
すべてのNext.jsアプリケーションをパッチ適用済みバージョンに一括アップグレード - CVE-2025-55183/55184/67779に対抗する
新たなNext.jsの脆弱性を悪用するOSSツールを開発する人々がいます。これは対抗するためのツールです。すべてのNext.jsアプリを、すべてのGitHubアカウントにわたって極めて簡単にアップグレードできます。
内部では公式Vercel修正ツールを使用しています。
2025年12月11日:Next.jsは、App Routerを使用するReact Server Componentsに影響する複数の重大な脆弱性を開示しました。
https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh
またはアカウントを直接指定:
./nextjs-security-update.sh myusername myorg
DRY_RUN=true ./nextjs-security-update.sh # See what would change
AUTO_PUSH=true ./nextjs-security-update.sh # Push automatically
gh (GitHub CLI) - 認証済みであることnode / npxgitすべての変更をプッシュ:
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done
その後、アプリを再デプロイしてください。