
🛡️ Audite sua stack Next.js e React Server Components em busca de vulnerabilidades críticas (CVE-2025-66478, CVE-2025-55184). Detecta riscos e gera comandos de correção. 100% do lado do cliente.
Detecte vulnerabilidades de segurança críticas (CVE-2025-66478, CVE-2025-55184) na sua stack Next.js & React Server Components.
🚨 Urgente: Divulgações recentes (Dez 2025) revelaram vulnerabilidades críticas de DoS e RCE nos React Server Components. Esta ferramenta ajuda a auditar seu
package.jsoninstantaneamente.

package.json nunca saem do seu navegador.next, react e react-dom.npm, pnpm, yarn, bun) para corrigir problemas.Esta ferramenta atualmente verifica as seguintes divulgações:
Para executar este projeto localmente:
Clone o repositório
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
Instale as dependências
npm install
# or
pnpm install
Execute o servidor de desenvolvimento
npm run dev
Abra http://localhost:3000 com seu navegador.
Contribuições são bem-vindas! Se encontrar uma nova vulnerabilidade relacionada à RSC, por favor atualize lib/vulnerability-db.ts e abra um Pull Request.
git checkout -b feature/NovaCVE)git commit -m 'Adiciona CVE-202X-XXXX')git push origin feature/NovaCVE)Abdullah Özkaya
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.
| CVE ID | Severity | Description |
|---|
| CVE-2025-66478 | 🔴 Crítico | Execução Remota de Código (RCE) via payload RSC malicioso. |
| CVE-2025-67779 | 🟠 Alto | Correção incompleta para ataques DoS anteriores (Loop Infinito). |
| CVE-2025-55184 | 🟠 Alto | Negação de Serviço (DoS) através de requisições HTTP maliciosas. |
| CVE-2025-55183 | 🟡 Médio | Divulgação de Código Fonte em Ações no Servidor. |