
Aggiorna in batch tutte le tue app Next.js alle versioni corrette - reagisci contro CVE-2025-55183/55184/67779
Ci sono persone che creano strumenti OSS per sfruttare le nuove vulnerabilità di Next.js. Questo è uno strumento per reagire: rende estremamente facile aggiornare tutte le tue app Next.js su tutti i tuoi account GitHub.
Utilizza lo strumento di correzione ufficiale di Vercel internamente.
11 dicembre 2025: Next.js ha divulgato molteplici vulnerabilità critiche che interessano i React Server Components con App Router:
https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh
Oppure specifica account direttamente:
./nextjs-security-update.sh myusername myorg
DRY_RUN=true ./nextjs-security-update.sh # Vedere cosa cambierebbe
AUTO_PUSH=true ./nextjs-security-update.sh # Push automaticamente
gh (GitHub CLI) - autenticatonode / npxgitEsegui il push di tutte le modifiche:
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done
Quindi ridistribuisci le tue app.