Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
React19-fix-vibecoders — CVE-2025-55182 Correção para Vibe Coders | Kitploit
Ferramentas/GitHubGitHub/ivaavimusic/react19-fix-vibecoders
Análise de VulnerabilidadesScripting e AutomaçãoSegurança WebSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos Curados
GitHubivaavimusic/react19-fix-vibecoders

React19-fix-vibecoders

CVE-2025-55182 Correção para Vibe Coders

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prompts de Correção de Segurança para React 19 e Next.js para Agentes de IA

🚨 VULNERABILIDADE DE SEGURANÇA CRÍTICA - CVE-2025-55182 & CVE-2025-66478

Este repositório contém prompts reutilizáveis para ajudar assistentes de codificação de IA a corrigir automaticamente vulnerabilidades críticas de segurança no React/Next.js.

📋 O que há dentro

  • SECURITY_FIX_PROMPT.md - Prompt abrangente e detalhado com contexto completo
  • SECURITY_FIX_PROMPT_SHORT.md - Versão concisa para compartilhamento rápido
  • SECURITY_PROMPT_README.md - Guia de uso detalhado

🚀 Início Rápido

Opção 1: Correção Rápida (Recomendada)

Copie todo o conteúdo de SECURITY_FIX_PROMPT_SHORT.md e cole no seu assistente de codificação de IA.

Opção 2: Correção Detalhada

Use SECURITY_FIX_PROMPT.md para instruções abrangentes com contexto completo.

🎯 O que esses prompts fazem

Esses prompts instruem os agentes de IA a:

  1. ✅ Escanear repositórios por dependências React/Next.js
  2. ✅ Identificar versões vulneráveis (CVE-2025-55182 & CVE-2025-66478)
  3. ✅ Atualizar para versões corrigidas automaticamente
  4. ✅ Verificar as atualizações
  5. ✅ Commitar e enviar alterações

📦 Detalhes da Vulnerabilidade

CVE-2025-55182 (React Server Components - CRÍTICA - CVSS 10.0)

  • Afetado: React 19.0.0 até 19.2.0
  • Corrigido: React 19.0.1, 19.1.2, 19.2.1
  • Impacto: Vulnerabilidade de Execução Remota de Código (RCE)

CVE-2025-66478 (Next.js - CRÍTICA)

  • Afetado: Next.js 15.0.0 até 16.0.6
  • Corrigido: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
  • Impacto: Mesma vulnerabilidade RCE ao usar React Server Components

🔗 Recursos Oficiais

  • Aviso de Segurança React: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Aviso de Segurança Next.js: https://nextjs.org/blog/CVE-2025-66478
  • Resposta do Google Cloud: https://cloud.google.com/blog/products/identity-security/responding-to-cve-2025-55182

📢 Compartilhe com a Comunidade

Sinta-se à vontade para:

  • ⭐ Favoritar este repositório
  • 🔄 Fazer fork e personalizar para suas necessidades
  • 📤 Compartilhar nas redes sociais
  • 💬 Postar em comunidades de desenvolvedores
  • 📝 Incluir em avisos de segurança

🤖 Assistentes de IA Compatíveis

Esses prompts funcionam com:

  • Claude (Anthropic)
  • ChatGPT (OpenAI)
  • Cursor AI
  • GitHub Copilot
  • Codeium
  • Qualquer assistente de codificação de IA

📄 Licença

Este repositório é fornecido como está para a comunidade. Use livremente para ajudar a proteger aplicações React/Next.js.


Lembrete: Esta é uma vulnerabilidade de segurança CRÍTICA (CVSS 10.0). Atualize imediatamente!

Criado: Dezembro de 2025 Última atualização: Dezembro de 2025

Baixar ferramenta