Prompts de Correção de Segurança para React 19 e Next.js para Agentes de IA
🚨 VULNERABILIDADE DE SEGURANÇA CRÍTICA - CVE-2025-55182 & CVE-2025-66478
Este repositório contém prompts reutilizáveis para ajudar assistentes de codificação de IA a corrigir automaticamente vulnerabilidades críticas de segurança no React/Next.js.
📋 O que há dentro
- SECURITY_FIX_PROMPT.md - Prompt abrangente e detalhado com contexto completo
- SECURITY_FIX_PROMPT_SHORT.md - Versão concisa para compartilhamento rápido
- SECURITY_PROMPT_README.md - Guia de uso detalhado
🚀 Início Rápido
Opção 1: Correção Rápida (Recomendada)
Copie todo o conteúdo de SECURITY_FIX_PROMPT_SHORT.md e cole no seu assistente de codificação de IA.
Opção 2: Correção Detalhada
Use SECURITY_FIX_PROMPT.md para instruções abrangentes com contexto completo.
🎯 O que esses prompts fazem
Esses prompts instruem os agentes de IA a:
- ✅ Escanear repositórios por dependências React/Next.js
- ✅ Identificar versões vulneráveis (CVE-2025-55182 & CVE-2025-66478)
- ✅ Atualizar para versões corrigidas automaticamente
- ✅ Verificar as atualizações
- ✅ Commitar e enviar alterações
📦 Detalhes da Vulnerabilidade
CVE-2025-55182 (React Server Components - CRÍTICA - CVSS 10.0)
- Afetado: React 19.0.0 até 19.2.0
- Corrigido: React 19.0.1, 19.1.2, 19.2.1
- Impacto: Vulnerabilidade de Execução Remota de Código (RCE)
CVE-2025-66478 (Next.js - CRÍTICA)
- Afetado: Next.js 15.0.0 até 16.0.6
- Corrigido: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
- Impacto: Mesma vulnerabilidade RCE ao usar React Server Components
🔗 Recursos Oficiais
Sinta-se à vontade para:
- ⭐ Favoritar este repositório
- 🔄 Fazer fork e personalizar para suas necessidades
- 📤 Compartilhar nas redes sociais
- 💬 Postar em comunidades de desenvolvedores
- 📝 Incluir em avisos de segurança
🤖 Assistentes de IA Compatíveis
Esses prompts funcionam com:
- Claude (Anthropic)
- ChatGPT (OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- Qualquer assistente de codificação de IA
📄 Licença
Este repositório é fornecido como está para a comunidade. Use livremente para ajudar a proteger aplicações React/Next.js.
Lembrete: Esta é uma vulnerabilidade de segurança CRÍTICA (CVSS 10.0). Atualize imediatamente!
Criado: Dezembro de 2025
Última atualização: Dezembro de 2025