
Corrige la CVE-2025-55182 dans vos dépôts
Ce dépôt fournit un script pour mettre à jour automatiquement et créer des pull requests (PR) pour les dépôts affectés par CVE-2025-55182, qui touche les versions vulnérables de react-server-dom-* et les packages React associés.
react-server-dom-*, react, react-dom et next dans le package.json d'un dépôt.Une vulnérabilité de sécurité critique (CVE-2025-55182) a été divulguée dans React Server Components et les packages associés. Pour aider les mainteneurs OSS et les équipes à corriger leurs projets rapidement et en toute sécurité, ce script automatise le processus de mise à jour et de création de PR.
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → Mis à jour vers 19.2.1react, react-dom → Mis à jour vers 19.2.1next :
14.3.0-canary.77 ou supérieure, mise à jour vers 14.1.415.x/16.x mise à jour vers la dernière version corrigée (16.0.7)repo.Installez les dépendances :
npm install
Définissez votre GITHUB_TOKEN comme variable d'environnement :
export GITHUB_TOKEN=your_token_here
Modifiez le tableau repoUrls dans index.ts pour lister les dépôts GitHub que vous souhaitez corriger.
Lancez le workflow principal :
npm run dev
package.json corrigé.Voir la fonction main() dans index.ts pour savoir comment configurer la liste des dépôts et exécuter le processus.
package.json racine (les monorepos peuvent nécessiter une personnalisation).Licence MIT
Pour des questions ou des contributions, veuillez ouvrir une issue ou une PR !