
Actualiza por lotes todas tus aplicaciones Next.js a versiones parcheadas - contraataca contra CVE-2025-55183/55184/67779
Hay personas que están creando herramientas OSS para explotar las nuevas vulnerabilidades de Next.js. Esta es una herramienta para contraatacar: hace que sea extremadamente fácil actualizar todas tus aplicaciones Next.js en todas tus cuentas de GitHub.
Utiliza la herramienta oficial de corrección de Vercel internamente.
11 de diciembre de 2025: Next.js reveló múltiples vulnerabilidades críticas que afectan a los Componentes del Servidor de React con el App Router:
https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh
O especifica cuentas directamente:
./nextjs-security-update.sh myusername myorg
DRY_RUN=true ./nextjs-security-update.sh # See what would change
AUTO_PUSH=true ./nextjs-security-update.sh # Push automatically
gh (CLI de GitHub) - autenticadonode / npxgitPush all changes:
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done
Luego vuelve a implementar tus aplicaciones.