
Un comando per correggere CVE-2025-66478 (React 2 Shell RCE) nella tua app Next.js / React RSC.

Un comando per risolvere CVE-2025-66478 (React 2 Shell RCE) nella tua app Next.js / React RSC.
npx fix-react2shell-next
Aggiornamenti di versione deterministici secondo gli advisory ufficiali.
package.json (gestisce monorepo)nextreact-server-dom-webpackreact-server-dom-parcelreact-server-dom-turbopack| Versione Corrente | Versione Patchata |
|---|---|
| 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.0 – 15.5.6 | 15.5.7 |
| 16.0.0 – 16.0.6 | 16.0.7 |
| 15.x canaries | 15.6.0-canary.58 |
| 16.x canaries | 16.1.0-canary.12 |
| 14.3.0-canary.77+ | Downgrada a 14.3.0-canary.76 o aggiorna a 15.0.5 |
| Versione Corrente | Versione Patchata |
|---|---|
| 19.0.0 | 19.0.1 |
| 19.1.0, 19.1.1 | 19.1.2 |
| 19.2.0 | 19.2.1 |
npx fix-react2shell-next
npx fix-react2shell-next --fix
npx fix-react2shell-next --dry-run
npx fix-react2shell-next --json
🔍 fix-react2shell-next - Scanner vulnerabilità CVE-2025-66478
📂 Trovati 3 file package.json
🚨 Trovati 2 file vulnerabili:
📄 package.json
next: ^15.1.0 → 15.1.9
📄 apps/web/package.json
next: ^15.4.3 → 15.4.8
react-server-dom-webpack: 19.1.0 → 19.1.2
🔧 Applicare le correzioni? [Y/n] y
🔧 Applicazione correzioni...
✓ Aggiornato package.json
✓ Aggiornato apps/web/package.json
📦 Gestore pacchetti: pnpm
🔄 Aggiornamento lockfile...
$ pnpm install
✅ Patch applicate!
Ricorda di testare la tua app e fare il commit delle modifiche.
Lo strumento trova automaticamente tutti i file package.json nel tuo progetto, escludendo:
node_modules.next, .turbo, .vercel, .nuxtdist, build, .outputcoverageFunziona con npm, yarn, pnpm e bun workspaces.
MIT