Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
React19-fix-vibecoders — CVE-2025-55182 Correzione per Vibe Coders | Kitploit
Strumenti/GitHubGitHub/ivaavimusic/react19-fix-vibecoders
Analisi delle VulnerabilitàScripting e AutomazioneSicurezza WebSicurezza della Supply ChainApprendimento e FormazioneRisorse Curate
GitHubivaavimusic/react19-fix-vibecoders

React19-fix-vibecoders

CVE-2025-55182 Correzione per Vibe Coders

Vedi Repository
119 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Prompt di correzione della sicurezza per React 19 e Next.js per agenti AI

🚨 VULNERABILITÀ DI SICUREZZA CRITICA - CVE-2025-55182 e CVE-2025-66478

Questa repository contiene prompt riutilizzabili per aiutare gli assistenti di codifica AI a correggere automaticamente vulnerabilità di sicurezza critiche di React/Next.js.

📋 Cosa contiene

  • SECURITY_FIX_PROMPT.md - Prompt completo e dettagliato con contesto integrale
  • SECURITY_FIX_PROMPT_SHORT.md - Versione concisa per una condivisione rapida
  • SECURITY_PROMPT_README.md - Guida all'uso dettagliata

🚀 Avvio rapido

Opzione 1: Correzione rapida (consigliata)

Copia l'intero contenuto da SECURITY_FIX_PROMPT_SHORT.md e incollalo nel tuo assistente di codifica AI.

Opzione 2: Correzione dettagliata

Usa SECURITY_FIX_PROMPT.md per istruzioni complete con contesto integrale.

🎯 Cosa fanno questi prompt

Questi prompt istruiscono gli agenti AI a:

  1. ✅ Scansionare le repository per le dipendenze React/Next.js
  2. ✅ Identificare le versioni vulnerabili (CVE-2025-55182 e CVE-2025-66478)
  3. ✅ Aggiornare automaticamente alle versioni corrette
  4. ✅ Verificare gli aggiornamenti
  5. ✅ Eseguire il commit e il push delle modifiche

📦 Dettagli della vulnerabilità

CVE-2025-55182 (React Server Components - CRITICA - CVSS 10.0)

  • Interessate: React 19.0.0 fino alla 19.2.0
  • Corrette: React 19.0.1, 19.1.2, 19.2.1
  • Impatto: Vulnerabilità di esecuzione di codice remoto (RCE)

CVE-2025-66478 (Next.js - CRITICA)

  • Interessate: Next.js 15.0.0 fino alla 16.0.6
  • Corrette: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
  • Impatto: Stessa vulnerabilità RCE quando si utilizzano i React Server Components

🔗 Risorse ufficiali

  • Advisory di sicurezza React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Advisory di sicurezza Next.js: https://nextjs.org/blog/CVE-2025-66478
  • Risposta di Google Cloud: https://cloud.google.com/blog/products/identity-security/responding-to-cve-2025-55182

📢 Condividi con la community

Non esitare a:

  • ⭐ Mettere una stella a questa repository
  • 🔄 Fare il fork e personalizzarla secondo le tue esigenze
  • 📤 Condividerla sui social media
  • 💬 Pubblicarla nelle community di sviluppatori
  • 📝 Includerla negli advisory di sicurezza

🤖 Assistenti AI compatibili

Questi prompt funzionano con:

  • Claude (Anthropic)
  • ChatGPT (OpenAI)
  • Cursor AI
  • GitHub Copilot
  • Codeium
  • Qualsiasi assistente di codifica AI

📄 Licenza

Questa repository viene fornita così com'è per la community. Usala liberamente per contribuire a mettere in sicurezza le applicazioni React/Next.js.


Ricorda: Questa è una vulnerabilità di sicurezza CRITICA (CVSS 10.0). Aggiorna immediatamente!

Creato: Dicembre 2025 Ultimo aggiornamento: Dicembre 2025

Scarica lo strumento