
Parchea CVE-2025-55182 en tus repositorios
Este repositorio proporciona un script para actualizar automáticamente y crear pull requests (PRs) para repositorios afectados por CVE-2025-55182, que afecta versiones vulnerables de react-server-dom-* y paquetes relacionados de React.
react-server-dom-*, react, react-dom y next en el package.json de un repositorio.Se ha revelado una vulnerabilidad de seguridad crítica (CVE-2025-55182) en React Server Components y paquetes relacionados. Para ayudar a los mantenedores de OSS y equipos a parchear sus proyectos de forma rápida y segura, este script automatiza el proceso de actualización y creación de PR.
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → Actualizados a 19.2.1react, react-dom → Actualizados a 19.2.1next:
14.3.0-canary.77 o superior, actualiza a 14.1.415.x/16.x actualiza a la última versión corregida (16.0.7)repo.Instalar dependencias:
npm install
Establecer GITHUB_TOKEN como variable de entorno:
export GITHUB_TOKEN=tu_token_aqui
Editar el array repoUrls en index.ts para listar los repositorios de GitHub que deseas parchear.
Ejecutar el flujo de trabajo principal:
npm run dev
package.json corregido.Consulta la función main() en index.ts para ver cómo configurar la lista de repositorios y ejecutar el proceso.
package.json raíz (los monorepos pueden requerir personalización).Licencia MIT
Para preguntas o contribuciones, ¡abre un issue o PR!