
Corrige o CVE-2025-55182 em seus repositórios
Este repositório fornece um script para bump automático e criação de pull requests (PRs) para repositórios afetados por CVE-2025-55182, que afeta versões vulneráveis de react-server-dom-* e pacotes React relacionados.
react-server-dom-*, react, react-dom e next no package.json de um repositório.Uma vulnerabilidade crítica de segurança (CVE-2025-55182) foi divulgada nos React Server Components e pacotes relacionados. Para ajudar mantenedores de OSS e equipes a corrigirem seus projetos de forma rápida e segura, este script automatiza o processo de atualização e criação de PR.
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → Atualizado para 19.2.1react, react-dom → Atualizado para 19.2.1next:
14.3.0-canary.77 ou superior, bump para 14.1.415.x/16.x atualize para o patch mais recente (16.0.7)repo.Instale as dependências:
npm install
Defina sua GITHUB_TOKEN como uma variável de ambiente:
export GITHUB_TOKEN=seu_token_aqui
Edite o array repoUrls no index.ts para listar os repositórios GitHub que você deseja corrigir.
Execute o workflow principal:
npm run dev
package.json corrigido.Veja a função main() no index.ts para saber como configurar a lista de repositórios e executar o processo.
package.json raiz (monorepos podem exigir personalização).Licença MIT
Para dúvidas ou contribuições, por favor abra uma issue ou PR!