Correctifs de sécurité React 19 et Next.js pour agents IA
🚨 VULNÉRABILITÉ DE SÉCURITÉ CRITIQUE - CVE-2025-55182 & CVE-2025-66478
Ce dépôt contient des invites réutilisables pour aider les assistants de codage IA à corriger automatiquement les vulnérabilités de sécurité critiques de React/Next.js.
📋 Contenu
- SECURITY_FIX_PROMPT.md - Invite complète et détaillée avec contexte intégral
- SECURITY_FIX_PROMPT_SHORT.md - Version concise pour un partage rapide
- SECURITY_PROMPT_README.md - Guide d'utilisation détaillé
🚀 Démarrage rapide
Option 1 : Correction rapide (recommandée)
Copiez l'intégralité du contenu de SECURITY_FIX_PROMPT_SHORT.md et collez-le dans votre assistant de codage IA.
Option 2 : Correction détaillée
Utilisez SECURITY_FIX_PROMPT.md pour des instructions complètes avec contexte intégral.
🎯 Ce que font ces invites
Ces invites demandent aux agents IA de :
- ✅ Analyser les dépôts pour détecter les dépendances React/Next.js
- ✅ Identifier les versions vulnérables (CVE-2025-55182 & CVE-2025-66478)
- ✅ Mettre à jour automatiquement vers les versions corrigées
- ✅ Vérifier les mises à jour
- ✅ Valider et pousser les modifications
📦 Détails des vulnérabilités
CVE-2025-55182 (React Server Components - CRITIQUE - CVSS 10.0)
- Versions concernées : React 19.0.0 à 19.2.0
- Versions corrigées : React 19.0.1, 19.1.2, 19.2.1
- Impact : Vulnérabilité d'exécution de code à distance (RCE)
CVE-2025-66478 (Next.js - CRITIQUE)
- Versions concernées : Next.js 15.0.0 à 16.0.6
- Versions corrigées : 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
- Impact : Même vulnérabilité RCE lors de l'utilisation de React Server Components
🔗 Ressources officielles
📢 Partagez avec la communauté
N'hésitez pas à :
- ⭐ Mettre une étoile à ce dépôt
- 🔄 Forker et adapter selon vos besoins
- 📤 Partager sur les réseaux sociaux
- 💬 Publier dans les communautés de développeurs
- 📝 Inclure dans les avis de sécurité
🤖 Assistants IA compatibles
Ces invites fonctionnent avec :
- Claude (Anthropic)
- ChatGPT (OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- Tout assistant de codage IA
📄 Licence
Ce dépôt est fourni tel quel pour la communauté. Utilisez-le librement pour sécuriser vos applications React/Next.js.
Rappel : Il s'agit d'une vulnérabilité de sécurité CRITIQUE (CVSS 10.0). Mettez à jour immédiatement !
Créé : Décembre 2025
Dernière mise à jour : Décembre 2025