Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
React19-fix-vibecoders — Corrección de CVE-2025-55182 para Vibe Coders | Kitploit
Herramientas/GitHubGitHub/ivaavimusic/react19-fix-vibecoders
Análisis de VulnerabilidadesScripting y AutomatizaciónSeguridad WebSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos Curados
GitHubivaavimusic/react19-fix-vibecoders

React19-fix-vibecoders

Corrección de CVE-2025-55182 para Vibe Coders

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

React 19 y Next.js: prompts de corrección de seguridad para agentes de IA

🚨 VULNERABILIDAD DE SEGURIDAD CRÍTICA - CVE-2025-55182 y CVE-2025-66478

Este repositorio contiene prompts reutilizables para ayudar a los asistentes de codificación con IA a corregir automáticamente vulnerabilidades de seguridad críticas de React/Next.js.

📋 Qué contiene

  • SECURITY_FIX_PROMPT.md - Prompt completo y detallado con contexto completo
  • SECURITY_FIX_PROMPT_SHORT.md - Versión concisa para compartir rápidamente
  • SECURITY_PROMPT_README.md - Guía de uso detallada

🚀 Inicio rápido

Opción 1: Corrección rápida (recomendada)

Copia todo el contenido de SECURITY_FIX_PROMPT_SHORT.md y pégalo en tu asistente de codificación con IA.

Opción 2: Corrección detallada

Usa SECURITY_FIX_PROMPT.md para obtener instrucciones completas con contexto completo.

🎯 Qué hacen estos prompts

Estos prompts indican a los agentes de IA que:

  1. ✅ Escaneen repositorios en busca de dependencias de React/Next.js
  2. ✅ Identifiquen versiones vulnerables (CVE-2025-55182 y CVE-2025-66478)
  3. ✅ Actualicen automáticamente a las versiones parcheadas
  4. ✅ Verifiquen las actualizaciones
  5. ✅ Hagan commit y push de los cambios

📦 Detalles de las vulnerabilidades

CVE-2025-55182 (React Server Components - CRÍTICA - CVSS 10.0)

  • Afectadas: React 19.0.0 hasta 19.2.0
  • Parcheadas: React 19.0.1, 19.1.2, 19.2.1
  • Impacto: Vulnerabilidad de ejecución remota de código (RCE)

CVE-2025-66478 (Next.js - CRÍTICA)

  • Afectadas: Next.js 15.0.0 hasta 16.0.6
  • Parcheadas: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
  • Impacto: La misma vulnerabilidad RCE al usar React Server Components

🔗 Recursos oficiales

  • Aviso de seguridad de React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Aviso de seguridad de Next.js: https://nextjs.org/blog/CVE-2025-66478
  • Respuesta de Google Cloud: https://cloud.google.com/blog/products/identity-security/responding-to-cve-2025-55182

📢 Comparte con la comunidad

No dudes en:

  • ⭐ Marcar este repositorio con una estrella
  • 🔄 Hacer fork y personalizarlo según tus necesidades
  • 📤 Compartirlo en redes sociales
  • 💬 Publicar en comunidades de desarrolladores
  • 📝 Incluirlo en avisos de seguridad

🤖 Asistentes de IA compatibles

Estos prompts funcionan con:

  • Claude (Anthropic)
  • ChatGPT (OpenAI)
  • Cursor AI
  • GitHub Copilot
  • Codeium
  • Cualquier asistente de codificación con IA

📄 Licencia

Este repositorio se proporciona tal cual para la comunidad. Úsalo libremente para ayudar a asegurar aplicaciones React/Next.js.


Recuerda: Esta es una vulnerabilidad de seguridad CRÍTICA (CVSS 10.0). ¡Actualiza inmediatamente!

Creado: Diciembre de 2025 Última actualización: Diciembre de 2025

Descargar herramienta