
Detector CVE-2025-55182. Descubre cuáles de tus repositorios de GitHub están expuestos a la vulnerabilidad crítica de RCE en React/Next.js y genera un informe limpio en Markdown.
Este script de Python está diseñado para escanear todos tus repositorios públicos y privados de GitHub en busca de dependencias potencialmente vulnerables a CVE-2025-55182 (una ejecución remota de código crítica que afecta versiones específicas de React Server Components y Next.js).
El script se autentica usando un Token de Acceso Personal (PAT), itera a través de tus repositorios, verifica el archivo package.json en busca de versiones principales vulnerables y genera un informe limpio en Markdown.
Python: Asegúrate de tener Python (3.6 o superior) instalado en tu sistema.
Dependencias: Necesitas las bibliotecas requests y packaging.
pip install requests packaging
Guarda el código Python proporcionado como scan.py.
IMPORTANTE: No compartas tu token con nadie. El script requiere un PAT para acceder a tus repositorios privados.
CVE-2025-55182-Scan).repo (Control total de repositorios privados). Esto es necesario para leer el contenido de package.json en todos tus repos.Ejecuta el script desde tu terminal:
python scan.py