
حدِّث جميع تطبيقات Next.js دفعة واحدة إلى الإصدارات المُصحَّحة - تصدَّ لثغرات CVE-2025-55183/55184/67779
هناك أشخاص يبنون أدوات مفتوحة المصدر لاستغلال ثغرات Next.js الجديدة. هذه أداة للرد عليهم — تجعل ترقية جميع تطبيقات Next.js عبر جميع حسابات GitHub الخاصة بك أمرًا في غاية السهولة.
تعتمد على أداة الإصلاح الرسمية من Vercel داخليًا.
في 11 ديسمبر 2025: كشفت Next.js عن عدة ثغرات أمنية حرجة تؤثر على React Server Components مع App Router:
https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh
أو حدد الحسابات مباشرة:
./nextjs-security-update.sh myusername myorg
DRY_RUN=true ./nextjs-security-update.sh # See what would change
AUTO_PUSH=true ./nextjs-security-update.sh # Push automatically
gh (GitHub CLI) - تمت المصادقة عليهnode / npxgitارفع جميع التغييرات:
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done
ثم أعد نشر تطبيقاتك.