
package.jsonjq instaladoTodos los scripts deben ejecutarse desde el directorio raíz del proyecto objetivo donde se encuentra el archivo package.json.
Ejecute el script de Python para una comparación fiable de versiones semánticas:
python3 scripts/python/check_react_versions.py
Utilice esta opción si Node.js está disponible en el entorno:
node scripts/javascript/check_react_versions.js
Recomendado para sistemas y servidores basados en Windows:
.\scripts\powershell\Check-ReactVersions.ps1
Ejecute el script de shell. Esto requiere jq para el análisis de JSON:
bash scripts/bash/check_react_versions.sh
Cada script analiza la versión de la dependencia de React y devuelve uno de los siguientes estados:
package.jsonSi un script reporta un estado VULNERABLE, actúe de inmediato:
Actualice
Actualice la dependencia de React a una versión fuera de los rangos afectados.
Verifique
Vuelva a ejecutar el script de detección tras la actualización para confirmar que el proyecto ya no es vulnerable.
Estos scripts están destinados únicamente a fines de detección y validación de seguridad. No explotan la vulnerabilidad y deben utilizarse como parte de una estrategia más amplia de evaluación de seguridad.