
Un script Bash portátil para detectar versiones vulnerables de los paquetes React Server DOM y Next.js afectados por [CVE-2025-55182]
Un script Bash portátil para detectar versiones vulnerables de los paquetes React Server DOM y Next.js afectados por CVE-2025-55182.
package.json de un proyecto.react-server-dom-* (19.0.0, 19.1.0, 19.1.1, 19.2.0)next (<=15.0.4, <=15.1.8, <=15.2.5, <=15.3.5, <=15.4.7, <=15.5.6, <=16.0.6)14.3.0-canary.77 y posterioresjq adecuado para tu SO/arquitectura.semver)jq)Todas las dependencias del proyecto deben estar instaladas (debes ejecutar npm install antes de ejecutarlo).
./cve-checker-55182.sh../cve-checker-55182.sh
Downloading jq for linux-64...
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
100 3861k 100 3861k 0 0 4278k 0 --:--:-- --:--:-- --:--:-- 4278k
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
19.1.0
19.1.0
19.1.0
This project is affected by CVE-2025-55182
Vulnerable packages found:
- react-server-dom-webpack - version in package.json - ^19.1.0 installed version 19.1.0 in ./package.json
- next - version in package.json - 14.2.33 installed version 14.2.33 in ./package.json