
Пакетное обновление всех ваших приложений Next.js до пропатченных версий — дайте отпор CVE-2025-55183/55184/67779
Есть люди, создающие OSS-инструменты для эксплуатации новых уязвимостей Next.js. Этот инструмент — ответный удар: он максимально упрощает обновление всех ваших Next.js-приложений во всех ваших GitHub-аккаунтах.
Под капотом используется официальный инструмент исправления от Vercel.
11 декабря 2025 года Next.js раскрыла несколько критических уязвимостей, затрагивающих React Server Components с App Router:
https://nextjs.org/blog/cve-2025-55183-and-cve-2025-55184
curl -O https://raw.githubusercontent.com/williavs/nextjs-security-update/main/nextjs-security-update.sh
chmod +x nextjs-security-update.sh
./nextjs-security-update.sh
Или укажите аккаунты напрямую:
./nextjs-security-update.sh myusername myorg
DRY_RUN=true ./nextjs-security-update.sh # Показать, что изменится
AUTO_PUSH=true ./nextjs-security-update.sh # Пушить автоматически
gh (GitHub CLI) — авторизованныйnode / npxgitЗапушьте все изменения:
cd ~/nextjs-security-updates
for d in */; do (cd "$d" && git push && echo "Pushed $d"); done
Затем переразверните свои приложения.