Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nextjs-cve-version-confusion — Reproducción para el problema de confusión de cadena de versión CVE-2025-55182 de Next.js | Kitploit
Herramientas/GitHubGitHub/sponte/nextjs-cve-version-confusion
Análisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubsponte/nextjs-cve-version-confusion

nextjs-cve-version-confusion

Reproducción para el problema de confusión de cadena de versión CVE-2025-55182 de Next.js

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 8 mesesAún no revisado

Reproducción de la Confusión de Versión en Next.js CVE-2025-55182

Este repositorio demuestra la discrepancia en la cadena de versión en Next.js 16.0.7+ que causa confusión al verificar el estado del parche CVE-2025-55182.

El Problema

Después de actualizar a Next.js 16.0.8, los usuarios que verifican su versión de React ven 19.3.0-canary-52684925-20251110 en React DevTools, que parece ser la versión antigua vulnerable. Sin embargo, la corrección real del CVE SÍ está presente en los paquetes react-server-dom-*.

Para Reproducir

  1. Instalar dependencias:

    root@kitploit:~
    npm install
    
  2. Ejecutar el script de verificación de versiones:

    root@kitploit:~
    npm run check-versions
    
  3. O iniciar el servidor de desarrollo y comprobar React DevTools:

    root@kitploit:~
    npm run dev
    

    Luego abrir la consola de DevTools y ejecutar:

    root@kitploit:~
    __REACT_DEVTOOLS_GLOBAL_HOOK__.renderers.values().next()["value"]["version"]
    

Salida Esperada

El script check-versions mostrará:

  • react-server-dom-turbopack usa 19.3.0-canary-709fe18f-20251202 ✅ (corregido)
  • react-server-dom-webpack usa 19.3.0-canary-709fe18f-20251202 ✅ (corregido)
  • react-dom exporta la versión 19.3.0-canary-52684925-20251110 ⚠️ (cadena antigua)
  • react exporta la versión 19.3.0-canary-52684925-20251110 ⚠️ (cadena antigua)

La corrección de seguridad (hasOwnProperty.call(moduleExports, metadata[2])) SÍ está presente, pero las cadenas de versión son inconsistentes.

Por Qué Esto Importa

Los equipos de seguridad y desarrolladores que verifican la remediación de CVE-2025-55182 verán la cadena de versión antigua y creerán incorrectamente que sus sistemas siguen siendo vulnerables. Esto crea confusión innecesaria y posibles falsas alarmas en las auditorías de seguridad.

Descargar herramienta