
🛡️ Проверьте ваш стек Next.js и React Server Components на критические уязвимости (CVE-2025-66478, CVE-2025-55184). Обнаруживает риски и генерирует команды исправления. 100% на стороне клиента.
Обнаруживайте критические уязвимости безопасности (CVE-2025-66478, CVE-2025-55184) в вашем стеке Next.js & React Server Components.
🚨 Срочно: Недавние раскрытия (декабрь 2025) выявили критические уязвимости DoS и RCE в React Server Components. Этот инструмент поможет вам мгновенно провести аудит вашего
package.json.

package.json никогда не покидают ваш браузер.next, react и react-dom.npm, pnpm, yarn, bun) для устранения проблем.В настоящее время инструмент проверяет следующие раскрытия:
Чтобы запустить этот проект локально:
Клонируйте репозиторий
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
Установите зависимости
npm install
# or
pnpm install
Запустите сервер разработки
npm run dev
Откройте http://localhost:3000 в вашем браузере.
Вклад приветствуется! Если вы нашли новую уязвимость, связанную с RSC, пожалуйста, обновите lib/vulnerability-db.ts и откройте Pull Request.
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.
| CVE ID | Серьёзность | Описание |
|---|
| CVE-2025-66478 | 🔴 Критический | Удалённое выполнение кода (RCE) через специально сформированный RSC-пейлоад. |
| CVE-2025-67779 | 🟠 Высокий | Неполное исправление предыдущих DoS-атак (бесконечный цикл). |
| CVE-2025-55184 | 🟠 Высокий | Отказ в обслуживании (DoS) через вредоносные HTTP-запросы. |
| CVE-2025-55183 | 🟡 Средний | Раскрытие исходного кода в Server Actions. |