
Un script bash pour scanner votre serveur à la recherche d'applications React vulnérables à **CVE-2025-55182** — une vulnérabilité critique d'exécution de code à distance (CVSS 10.0) dans les composants serveur React.
Un script bash pour analyser votre serveur à la recherche d'applications React vulnérables à CVE-2025-55182 — une vulnérabilité critique d'exécution de code à distance (CVSS 10.0) dans les composants serveur React.
Le 3 décembre 2025, l'équipe React a divulgué une vulnérabilité de sécurité critique affectant les composants serveur React. Un attaquant non authentifié peut exploiter une faille dans la manière dont React décode les charges utiles envoyées aux points de terminaison des fonctions serveur React pour réaliser une exécution de code à distance.
Paquets concernés :
react-server-dom-webpack versions 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-parcel versions 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-turbopack versions 19.0.0, 19.1.0, 19.1.1, 19.2.0Versions corrigées : 19.0.1, 19.1.2, 19.2.1
📖 Article officiel du blog React
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash
# Download
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
# Make executable
chmod +x scan-react-vuln.sh
# Run with sudo for full system scan
sudo ./scan-react-vuln.sh
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln
# Now run from anywhere
sudo scan-react-vuln
Le script analyse les emplacements suivants pour les applications React :
node_modules/.cache/, .npm/, .pnpm/wp-content/, wp-includes/, plugins/, themes/)Le scanner fournit une sortie codée par couleur :
============================================================
React CVE-2025-55182 Vulnerability Scanner
Critical: Remote Code Execution (CVSS 10.0)
============================================================
Scanning for React applications...
Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
Path: /home/deploy/my-nextjs-app
Owner: deploy
- [email protected] (VULNERABLE)
- [email protected] (UPDATE RECOMMENDED)
[SAFE] my-react-spa
Path: /home/deploy/my-react-spa
Owner: deploy
- [email protected]
============================================================
SCAN COMPLETE
============================================================
find, grep, sed)jq pour un parsing JSON plus fiablebash --version
Si le scanner trouve des applications vulnérables, mettez-les à jour immédiatement :
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest
npm install [email protected] # or latest in your release line
npm install react@latest react-dom@latest react-server-dom-parcel@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest
sudo pour analyser tous les répertoires utilisateurs0 = aucune vulnérabilité trouvée1 = vulnérabilités détectées (utile pour CI/CD)Licence MIT - Libre d'utilisation, de modification et de distribution.
Les pull requests sont les bienvenues ! Veuillez vous assurer que toute modification :
jq installéFait avec ❤️ pour la communauté React. Restez en sécurité ! 🛡️
| Location | Description |
|---|
/root | Répertoire personnel de l'utilisateur root |
/home/* | Tous les répertoires personnels des utilisateurs |
/var/www | Racine courante du serveur web |
/srv | Répertoire des données de service |
/opt | Logiciel d'application optionnel |