
🛡️ Auditez votre pile Next.js & React Server Components pour détecter les vulnérabilités critiques (CVE-2025-66478, CVE-2025-55184). Détecte les risques et génère des commandes de correction. 100 % côté client.
Détectez les vulnérabilités de sécurité critiques (CVE-2025-66478, CVE-2025-55184) dans votre pile Next.js & React Server Components.
🚨 Urgent : Des divulgations récentes (déc. 2025) ont révélé des vulnérabilités critiques de déni de service (DoS) et d'exécution de code à distance (RCE) dans React Server Components. Cet outil vous aide à auditer instantanément votre
package.json.

package.json ne quittent jamais votre navigateur.next, react et react-dom.npm, pnpm, yarn, bun) pour résoudre les problèmes.Cet outil vérifie actuellement les divulgations suivantes :
Pour exécuter ce projet localement :
Clonez le dépôt
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
Installez les dépendances
npm install
# or
pnpm install
Lancez le serveur de développement
npm run dev
Ouvrez http://localhost:3000 dans votre navigateur.
Les contributions sont les bienvenues ! Si vous trouvez une nouvelle vulnérabilité liée à RSC, veuillez mettre à jour lib/vulnerability-db.ts et ouvrir une Pull Request.
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
| ID CVE | Sévérité | Description |
|---|
| CVE-2025-66478 | 🔴 Critique | Exécution de code à distance (RCE) via une charge utile RSC spécialement conçue. |
| CVE-2025-67779 | 🟠 Élevée | Correctif incomplet pour les attaques DoS précédentes (boucle infinie). |
| CVE-2025-55184 | 🟠 Élevée | Déni de service (DoS) via des requêtes HTTP malveillantes. |
| CVE-2025-55183 | 🟡 Moyenne | Divulgation de code source dans les Server Actions. |