React 19 y Next.js: prompts de corrección de seguridad para agentes de IA
🚨 VULNERABILIDAD DE SEGURIDAD CRÍTICA - CVE-2025-55182 y CVE-2025-66478
Este repositorio contiene prompts reutilizables para ayudar a los asistentes de codificación con IA a corregir automáticamente vulnerabilidades de seguridad críticas de React/Next.js.
📋 Qué contiene
- SECURITY_FIX_PROMPT.md - Prompt completo y detallado con contexto completo
- SECURITY_FIX_PROMPT_SHORT.md - Versión concisa para compartir rápidamente
- SECURITY_PROMPT_README.md - Guía de uso detallada
🚀 Inicio rápido
Opción 1: Corrección rápida (recomendada)
Copia todo el contenido de SECURITY_FIX_PROMPT_SHORT.md y pégalo en tu asistente de codificación con IA.
Opción 2: Corrección detallada
Usa SECURITY_FIX_PROMPT.md para obtener instrucciones completas con contexto completo.
🎯 Qué hacen estos prompts
Estos prompts indican a los agentes de IA que:
- ✅ Escaneen repositorios en busca de dependencias de React/Next.js
- ✅ Identifiquen versiones vulnerables (CVE-2025-55182 y CVE-2025-66478)
- ✅ Actualicen automáticamente a las versiones parcheadas
- ✅ Verifiquen las actualizaciones
- ✅ Hagan commit y push de los cambios
📦 Detalles de las vulnerabilidades
CVE-2025-55182 (React Server Components - CRÍTICA - CVSS 10.0)
- Afectadas: React 19.0.0 hasta 19.2.0
- Parcheadas: React 19.0.1, 19.1.2, 19.2.1
- Impacto: Vulnerabilidad de ejecución remota de código (RCE)
CVE-2025-66478 (Next.js - CRÍTICA)
- Afectadas: Next.js 15.0.0 hasta 16.0.6
- Parcheadas: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
- Impacto: La misma vulnerabilidad RCE al usar React Server Components
🔗 Recursos oficiales
📢 Comparte con la comunidad
No dudes en:
- ⭐ Marcar este repositorio con una estrella
- 🔄 Hacer fork y personalizarlo según tus necesidades
- 📤 Compartirlo en redes sociales
- 💬 Publicar en comunidades de desarrolladores
- 📝 Incluirlo en avisos de seguridad
🤖 Asistentes de IA compatibles
Estos prompts funcionan con:
- Claude (Anthropic)
- ChatGPT (OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- Cualquier asistente de codificación con IA
📄 Licencia
Este repositorio se proporciona tal cual para la comunidad. Úsalo libremente para ayudar a asegurar aplicaciones React/Next.js.
Recuerda: Esta es una vulnerabilidad de seguridad CRÍTICA (CVSS 10.0). ¡Actualiza inmediatamente!
Creado: Diciembre de 2025
Última actualización: Diciembre de 2025