
Um script bash para escanear seu servidor em busca de aplicações React vulneráveis ao **CVE-2025-55182** — uma vulnerabilidade crítica de execução remota de código (CVSS 10.0) nos Componentes de Servidor React.
Um script bash para escanear seu servidor em busca de aplicações React vulneráveis ao CVE-2025-55182 — uma vulnerabilidade crítica de execução remota de código (CVSS 10.0) nos Componentes de Servidor do React.
Em 3 de dezembro de 2025, a equipe do React divulgou uma vulnerabilidade de segurança crítica que afeta os Componentes de Servidor do React. Um atacante não autenticado pode explorar uma falha na forma como o React decodifica payloads enviados para endpoints de Funções de Servidor do React para obter execução remota de código.
Pacotes afetados:
react-server-dom-webpack versions 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-parcel versions 19.0.0, 19.1.0, 19.1.1, 19.2.0react-server-dom-turbopack versions 19.0.0, 19.1.0, 19.1.1, 19.2.0Versões corrigidas: 19.0.1, 19.1.2, 19.2.1
📖 Postagem Oficial do Blog do React
curl -sSL https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh | sudo bash
# Download
curl -O https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
# Make executable
chmod +x scan-react-vuln.sh
# Run with sudo for full system scan
sudo ./scan-react-vuln.sh
sudo curl -o /usr/local/bin/scan-react-vuln https://raw.githubusercontent.com/umairahmadh/react-vuln-scanner/main/scan-react-vuln.sh
sudo chmod +x /usr/local/bin/scan-react-vuln
# Now run from anywhere
sudo scan-react-vuln
O script escaneia os seguintes locais em busca de aplicações React:
| Local | Descrição |
|---|---|
/root | Diretório inicial do usuário root |
/home/* | Todos os diretórios iniciais dos usuários |
/var/www | Raiz comum do servidor web |
/srv | Diretório de dados de serviço |
/opt | Software de aplicação opcional |
node_modules/.cache/, .npm/, .pnpm/wp-content/, wp-includes/, plugins/, themes/)O scanner fornece saída codificada por cores:
============================================================
React CVE-2025-55182 Vulnerability Scanner
Critical: Remote Code Execution (CVSS 10.0)
============================================================
Scanning for React applications...
Scanning: /home/deploy (owner: deploy)
[VULNERABLE] my-nextjs-app
Path: /home/deploy/my-nextjs-app
Owner: deploy
- [email protected] (VULNERABLE)
- [email protected] (UPDATE RECOMMENDED)
[SAFE] my-react-spa
Path: /home/deploy/my-react-spa
Owner: deploy
- [email protected]
============================================================
SCAN COMPLETE
============================================================
find, grep, sed)jq para análise JSON mais confiávelbash --version
Se o scanner encontrar aplicações vulneráveis, atualize-as imediatamente:
npm install react@latest react-dom@latest
npm install react-server-dom-webpack@latest
npm install [email protected] # or latest in your release line
npm install react@latest react-dom@latest react-server-dom-parcel@latest
npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest
sudo para escanear todos os diretórios dos usuários0 = nenhuma vulnerabilidade encontrada1 = vulnerabilidades detectadas (útil para CI/CD)Licença MIT - Livre para usar, modificar e distribuir.
Pull requests são bem-vindos! Por favor, garanta que quaisquer alterações:
jq instaladoFeito com ❤️ para a comunidade React. Fique seguro! 🛡️