
Mettez à jour par lots toutes vos applications Next.js vers des versions corrigées - ripostez contre CVE-2025-55183/55184/67779
Il y a des personnes qui construisent des outils OSS pour exploiter les nouvelles vulnérabilités de Next.js. Cet outil permet de riposter - il rend incroyablement simple la mise à jour de toutes vos applications Next.js sur l'ensemble de vos comptes GitHub.
Utilise l'outil de correction officiel de Vercel sous le capot.
11 décembre 2025 : Next.js a divulgué plusieurs vulnérabilités critiques affectant les React Server Components avec App Router :
https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh
Ou spécifiez les comptes directement :
./nextjs-security-update.sh monutilisateur monorg
DRY_RUN=true ./nextjs-security-update.sh # Voir ce qui changerait
AUTO_PUSH=true ./nextjs-security-update.sh # Pousser automatiquement
gh (CLI GitHub) - authentifiénode / npxgitPoussez toutes les modifications :
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done
Ensuite redéployez vos applications.