Prompt di correzione della sicurezza per React 19 e Next.js per agenti AI
🚨 VULNERABILITÀ DI SICUREZZA CRITICA - CVE-2025-55182 e CVE-2025-66478
Questa repository contiene prompt riutilizzabili per aiutare gli assistenti di codifica AI a correggere automaticamente vulnerabilità di sicurezza critiche di React/Next.js.
📋 Cosa contiene
- SECURITY_FIX_PROMPT.md - Prompt completo e dettagliato con contesto integrale
- SECURITY_FIX_PROMPT_SHORT.md - Versione concisa per una condivisione rapida
- SECURITY_PROMPT_README.md - Guida all'uso dettagliata
🚀 Avvio rapido
Opzione 1: Correzione rapida (consigliata)
Copia l'intero contenuto da SECURITY_FIX_PROMPT_SHORT.md e incollalo nel tuo assistente di codifica AI.
Opzione 2: Correzione dettagliata
Usa SECURITY_FIX_PROMPT.md per istruzioni complete con contesto integrale.
🎯 Cosa fanno questi prompt
Questi prompt istruiscono gli agenti AI a:
- ✅ Scansionare le repository per le dipendenze React/Next.js
- ✅ Identificare le versioni vulnerabili (CVE-2025-55182 e CVE-2025-66478)
- ✅ Aggiornare automaticamente alle versioni corrette
- ✅ Verificare gli aggiornamenti
- ✅ Eseguire il commit e il push delle modifiche
📦 Dettagli della vulnerabilità
CVE-2025-55182 (React Server Components - CRITICA - CVSS 10.0)
- Interessate: React 19.0.0 fino alla 19.2.0
- Corrette: React 19.0.1, 19.1.2, 19.2.1
- Impatto: Vulnerabilità di esecuzione di codice remoto (RCE)
CVE-2025-66478 (Next.js - CRITICA)
- Interessate: Next.js 15.0.0 fino alla 16.0.6
- Corrette: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
- Impatto: Stessa vulnerabilità RCE quando si utilizzano i React Server Components
🔗 Risorse ufficiali
Non esitare a:
- ⭐ Mettere una stella a questa repository
- 🔄 Fare il fork e personalizzarla secondo le tue esigenze
- 📤 Condividerla sui social media
- 💬 Pubblicarla nelle community di sviluppatori
- 📝 Includerla negli advisory di sicurezza
🤖 Assistenti AI compatibili
Questi prompt funzionano con:
- Claude (Anthropic)
- ChatGPT (OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- Qualsiasi assistente di codifica AI
📄 Licenza
Questa repository viene fornita così com'è per la community. Usala liberamente per contribuire a mettere in sicurezza le applicazioni React/Next.js.
Ricorda: Questa è una vulnerabilità di sicurezza CRITICA (CVSS 10.0). Aggiorna immediatamente!
Creato: Dicembre 2025
Ultimo aggiornamento: Dicembre 2025