
🛡️ Audite su stack de Next.js y React Server Components en busca de vulnerabilidades críticas (CVE-2025-66478, CVE-2025-55184). Detecta riesgos y genera comandos de solución. 100% del lado del cliente.
Detecta vulnerabilidades de seguridad críticas (CVE-2025-66478, CVE-2025-55184) en tu stack de Next.js y React Server Components.
🚨 Urgente: Divulgaciones recientes (dic 2025) han revelado vulnerabilidades críticas de DoS y RCE en React Server Components. Esta herramienta te ayuda a auditar tu
package.jsonal instante.

package.json nunca salen de tu navegador.next, react y react-dom.npm, pnpm, yarn, bun) para solucionar problemas.Esta herramienta actualmente verifica las siguientes divulgaciones:
Para ejecutar este proyecto localmente:
Clona el repositorio
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
Instala las dependencias
npm install
# or
pnpm install
Ejecuta el servidor de desarrollo
npm run dev
Abre http://localhost:3000 con tu navegador.
¡Las contribuciones son bienvenidas! Si encuentras una nueva vulnerabilidad relacionada con RSC, actualiza lib/vulnerability-db.ts y abre un Pull Request.
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.
| CVE ID | Severidad | Descripción |
|---|
| CVE-2025-66478 | 🔴 Crítico | Ejecución Remota de Código (RCE) mediante payload RSC manipulado. |
| CVE-2025-67779 | 🟠 Alto | Corrección incompleta para ataques DoS anteriores (Bucle Infinito). |
| CVE-2025-55184 | 🟠 Alto | Denegación de Servicio (DoS) mediante solicitudes HTTP maliciosas. |
| CVE-2025-55183 | 🟡 Medio | Divulgación de Código Fuente en Server Actions. |