
Atualize em lote todos os seus aplicativos Next.js para versões corrigidas - combata o CVE-2025-55183/55184/67779
Há pessoas criando ferramentas de código aberto para explorar as novas vulnerabilidades do Next.js. Esta é uma ferramenta para reagir — torna extremamente fácil atualizar todos os seus aplicativos Next.js em todas as suas contas do GitHub.
Usa a ferramenta oficial de correção da Vercel internamente.
11 de dezembro de 2025: o Next.js divulgou múltiplas vulnerabilidades críticas afetando os React Server Components com o App Router:
https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh
Ou especifique contas diretamente:
./nextjs-security-update.sh myusername myorg
DRY_RUN=true ./nextjs-security-update.sh # See what would change
AUTO_PUSH=true ./nextjs-security-update.sh # Push automatically
gh (GitHub CLI) - autenticadonode / npxgitEnvie todas as alterações:
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done
Em seguida, reimplante seus aplicativos.