Промпты по исправлению уязвимостей React 19 и Next.js для AI-агентов
🚨 КРИТИЧЕСКАЯ УЯЗВИМОСТЬ - CVE-2025-55182 и CVE-2025-66478
Этот репозиторий содержит многократно используемые промпты, помогающие AI-ассистентам кодинга автоматически исправлять критические уязвимости React/Next.js.
📋 Что внутри
- SECURITY_FIX_PROMPT.md — Подробный промпт с полным контекстом
- SECURITY_FIX_PROMPT_SHORT.md — Краткая версия для быстрого распространения
- SECURITY_PROMPT_README.md — Подробное руководство по использованию
🚀 Быстрый старт
Вариант 1: Быстрое исправление (рекомендуется)
Скопируйте всё содержимое из SECURITY_FIX_PROMPT_SHORT.md и вставьте его в ваш AI-ассистент кодинга.
Вариант 2: Детальное исправление
Используйте SECURITY_FIX_PROMPT.md для получения подробных инструкций с полным контекстом.
🎯 Что делают эти промпты
Эти промпты инструктируют AI-агентов:
- ✅ Сканировать репозитории на наличие зависимостей React/Next.js
- ✅ Определять уязвимые версии (CVE-2025-55182 и CVE-2025-66478)
- ✅ Автоматически обновлять до исправленных версий
- ✅ Проверять обновления
- ✅ Фиксировать и отправлять изменения (commit & push)
📦 Детали уязвимости
CVE-2025-55182 (React Server Components — КРИТИЧЕСКАЯ — CVSS 10.0)
- Затронуты: React 19.0.0 до 19.2.0
- Исправлено: React 19.0.1, 19.1.2, 19.2.1
- Воздействие: Уязвимость удаленного выполнения кода (RCE)
CVE-2025-66478 (Next.js — КРИТИЧЕСКАЯ)
- Затронуты: Next.js 15.0.0 до 16.0.6
- Исправлено: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
- Воздействие: Та же уязвимость RCE при использовании React Server Components
🔗 Официальные ресурсы
📢 Поделитесь с сообществом
Вы можете:
- ⭐ Поставить звезду этому репозиторию
- 🔄 Форкнуть и адаптировать под свои нужды
- 📤 Поделиться в соцсетях
- 💬 Опубликовать в сообществах разработчиков
- 📝 Включить в уведомления безопасности
🤖 Совместимые AI-ассистенты
Эти промпты работают с:
- Claude (Anthropic)
- ChatGPT (OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- Любым AI-ассистентом кодинга
📄 Лицензия
Этот репозиторий предоставляется как есть для сообщества. Используйте свободно, чтобы помочь обезопасить приложения на React/Next.js.
Помните: Это КРИТИЧЕСКАЯ уязвимость (CVSS 10.0). Обновитесь немедленно!
Создано: Декабрь 2025
Последнее обновление: Декабрь 2025