
Escáner CLI que detecta dependencias de React/Next.js probablemente vulnerables para CVE-2025-55182 y proporciona objetivos de mitigación. Admite salida JSON y códigos de salida compatibles con CI.
Escáner defensivo + guía de mitigación para CVE-2025-55182 (deserialización insegura del protocolo Flight / React Server Components).
Esta herramienta está diseñada para ayudarte a:
Según la guía de diciembre de 2025:
19.0.1 o 19.1.2 o 19.2.116.0.7 o 15.5.7 o 15.4.8 o 15.3.6 o 15.2.6 o 15.1.9 o 15.0.5Desde este repositorio:
npm install
Ejecutar con Node:
node cli.js scan .
O instalar globalmente:
npm install -g .
cve-2025-55182 scan .
cve-2025-55182 scan /ruta/al/repositorio
Salida JSON:
cve-2025-55182 scan /ruta/al/repositorio --json
Código de salida compatible con CI:
cve-2025-55182 scan /ruta/al/repositorio --fail-on-vulnerable
2 si es probablemente vulnerable0 si no se marca1 en errorescve-2025-55182 help-mitigate
Estos no sustituyen al parcheo.
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx
package.json para next, react, react-dom, react-serverpackage-lock.jsonpnpm-lock.yamlyarn.lockMIT