Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
React19-fix-vibecoders — CVE-2025-55182 Исправление для Vibe Coders | Kitploit
Инструменты/GitHubGitHub/ivaavimusic/react19-fix-vibecoders
Анализ уязвимостейСкриптинг и автоматизацияВеб-безопасностьБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные Ресурсы
GitHubivaavimusic/react19-fix-vibecoders

React19-fix-vibecoders

CVE-2025-55182 Исправление для Vibe Coders

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Промпты по исправлению уязвимостей React 19 и Next.js для AI-агентов

🚨 КРИТИЧЕСКАЯ УЯЗВИМОСТЬ - CVE-2025-55182 и CVE-2025-66478

Этот репозиторий содержит многократно используемые промпты, помогающие AI-ассистентам кодинга автоматически исправлять критические уязвимости React/Next.js.

📋 Что внутри

  • SECURITY_FIX_PROMPT.md — Подробный промпт с полным контекстом
  • SECURITY_FIX_PROMPT_SHORT.md — Краткая версия для быстрого распространения
  • SECURITY_PROMPT_README.md — Подробное руководство по использованию

🚀 Быстрый старт

Вариант 1: Быстрое исправление (рекомендуется)

Скопируйте всё содержимое из SECURITY_FIX_PROMPT_SHORT.md и вставьте его в ваш AI-ассистент кодинга.

Вариант 2: Детальное исправление

Используйте SECURITY_FIX_PROMPT.md для получения подробных инструкций с полным контекстом.

🎯 Что делают эти промпты

Эти промпты инструктируют AI-агентов:

  1. ✅ Сканировать репозитории на наличие зависимостей React/Next.js
  2. ✅ Определять уязвимые версии (CVE-2025-55182 и CVE-2025-66478)
  3. ✅ Автоматически обновлять до исправленных версий
  4. ✅ Проверять обновления
  5. ✅ Фиксировать и отправлять изменения (commit & push)

📦 Детали уязвимости

CVE-2025-55182 (React Server Components — КРИТИЧЕСКАЯ — CVSS 10.0)

  • Затронуты: React 19.0.0 до 19.2.0
  • Исправлено: React 19.0.1, 19.1.2, 19.2.1
  • Воздействие: Уязвимость удаленного выполнения кода (RCE)

CVE-2025-66478 (Next.js — КРИТИЧЕСКАЯ)

  • Затронуты: Next.js 15.0.0 до 16.0.6
  • Исправлено: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
  • Воздействие: Та же уязвимость RCE при использовании React Server Components

🔗 Официальные ресурсы

  • React Security Advisory: https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
  • Next.js Security Advisory: https://nextjs.org/blog/CVE-2025-66478
  • Google Cloud Response: https://cloud.google.com/blog/products/identity-security/responding-to-cve-2025-55182

📢 Поделитесь с сообществом

Вы можете:

  • ⭐ Поставить звезду этому репозиторию
  • 🔄 Форкнуть и адаптировать под свои нужды
  • 📤 Поделиться в соцсетях
  • 💬 Опубликовать в сообществах разработчиков
  • 📝 Включить в уведомления безопасности

🤖 Совместимые AI-ассистенты

Эти промпты работают с:

  • Claude (Anthropic)
  • ChatGPT (OpenAI)
  • Cursor AI
  • GitHub Copilot
  • Codeium
  • Любым AI-ассистентом кодинга

📄 Лицензия

Этот репозиторий предоставляется как есть для сообщества. Используйте свободно, чтобы помочь обезопасить приложения на React/Next.js.


Помните: Это КРИТИЧЕСКАЯ уязвимость (CVSS 10.0). Обновитесь немедленно!

Создано: Декабрь 2025 Последнее обновление: Декабрь 2025

Скачать инструмент