
🛡️ Esegui un audit del tuo stack Next.js e React Server Components per vulnerabilità critiche (CVE-2025-66478, CVE-2025-55184). Rileva rischi e genera comandi di correzione. 100% lato client.
Rileva le vulnerabilità di sicurezza critiche (CVE-2025-66478, CVE-2025-55184) nel tuo stack Next.js e React Server Components.
🚨 Urgente: Recenti divulgazioni (Dic 2025) hanno rivelato vulnerabilità critiche DoS e RCE nei React Server Components. Questo strumento ti aiuta a controllare il tuo
package.jsonistantaneamente.

package.json non lasciano mai il tuo browser.next, react e react-dom.npm, pnpm, yarn, bun) per risolvere i problemi.Questo strumento attualmente controlla le seguenti divulgazioni:
Per eseguire questo progetto in locale:
Clona il repository
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
Installa le dipendenze
npm install
# or
pnpm install
Avvia il server di sviluppo
npm run dev
Apri http://localhost:3000 con il tuo browser.
I contributi sono benvenuti! Se trovi una nuova vulnerabilità correlata a RSC, aggiorna lib/vulnerability-db.ts e apri una Pull Request.
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.
| CVE ID | Gravità | Descrizione |
|---|
| CVE-2025-66478 | 🔴 Critico | Esecuzione di codice in remoto (RCE) tramite payload RSC manipolato. |
| CVE-2025-67779 | 🟠 Alto | Correzione incompleta per precedenti attacchi DoS (loop infinito). |
| CVE-2025-55184 | 🟠 Alto | Denial of Service (DoS) tramite richieste HTTP dannose. |
| CVE-2025-55183 | 🟡 Medio | Divulgazione del codice sorgente nelle azioni del server. |