Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
React19-fix-vibecoders — Correctif pour la CVE-2025-55182 destiné aux Vibe Coders | Kitploit
Outils/GitHubGitHub/ivaavimusic/react19-fix-vibecoders
Analyse des VulnérabilitésScripting et AutomatisationSécurité WebSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubivaavimusic/react19-fix-vibecoders

React19-fix-vibecoders

Correctif pour la CVE-2025-55182 destiné aux Vibe Coders

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Correctifs de sécurité React 19 et Next.js pour agents IA

🚨 VULNÉRABILITÉ DE SÉCURITÉ CRITIQUE - CVE-2025-55182 & CVE-2025-66478

Ce dépôt contient des invites réutilisables pour aider les assistants de codage IA à corriger automatiquement les vulnérabilités de sécurité critiques de React/Next.js.

📋 Contenu

  • SECURITY_FIX_PROMPT.md - Invite complète et détaillée avec contexte intégral
  • SECURITY_FIX_PROMPT_SHORT.md - Version concise pour un partage rapide
  • SECURITY_PROMPT_README.md - Guide d'utilisation détaillé

🚀 Démarrage rapide

Option 1 : Correction rapide (recommandée)

Copiez l'intégralité du contenu de SECURITY_FIX_PROMPT_SHORT.md et collez-le dans votre assistant de codage IA.

Option 2 : Correction détaillée

Utilisez SECURITY_FIX_PROMPT.md pour des instructions complètes avec contexte intégral.

🎯 Ce que font ces invites

Ces invites demandent aux agents IA de :

  1. ✅ Analyser les dépôts pour détecter les dépendances React/Next.js
  2. ✅ Identifier les versions vulnérables (CVE-2025-55182 & CVE-2025-66478)
  3. ✅ Mettre à jour automatiquement vers les versions corrigées
  4. ✅ Vérifier les mises à jour
  5. ✅ Valider et pousser les modifications

📦 Détails des vulnérabilités

CVE-2025-55182 (React Server Components - CRITIQUE - CVSS 10.0)

  • Versions concernées : React 19.0.0 à 19.2.0
  • Versions corrigées : React 19.0.1, 19.1.2, 19.2.1
  • Impact : Vulnérabilité d'exécution de code à distance (RCE)

CVE-2025-66478 (Next.js - CRITIQUE)

  • Versions concernées : Next.js 15.0.0 à 16.0.6
  • Versions corrigées : 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
  • Impact : Même vulnérabilité RCE lors de l'utilisation de React Server Components

🔗 Ressources officielles

  • Avis de sécurité React : https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Avis de sécurité Next.js : https://nextjs.org/blog/CVE-2025-66478
  • Réponse de Google Cloud : https://cloud.google.com/blog/products/identity-security/responding-to-cve-2025-55182

📢 Partagez avec la communauté

N'hésitez pas à :

  • ⭐ Mettre une étoile à ce dépôt
  • 🔄 Forker et adapter selon vos besoins
  • 📤 Partager sur les réseaux sociaux
  • 💬 Publier dans les communautés de développeurs
  • 📝 Inclure dans les avis de sécurité

🤖 Assistants IA compatibles

Ces invites fonctionnent avec :

  • Claude (Anthropic)
  • ChatGPT (OpenAI)
  • Cursor AI
  • GitHub Copilot
  • Codeium
  • Tout assistant de codage IA

📄 Licence

Ce dépôt est fourni tel quel pour la communauté. Utilisez-le librement pour sécuriser vos applications React/Next.js.


Rappel : Il s'agit d'une vulnérabilité de sécurité CRITIQUE (CVSS 10.0). Mettez à jour immédiatement !

Créé : Décembre 2025 Dernière mise à jour : Décembre 2025

Télécharger l’outil