【异常】Vercel 部署 Next.js 博客遭遇 CVE-2025-66478 高危漏洞警告
最近在使用 Vercel 部署基于
tailwind-nextjs-starter-blog的技术博客时,部署日志中突然爆红并提示严重安全警告。这是一个涉及 Next.js 的高危漏洞,本文将记录报错详情、原因分析以及具体的修复方案,帮助大家快速解决问题。
一、报错内容
在将代码推送到 GitHub 并触发 Vercel 自动构建时,构建过程失败(Failed)或出现明显警告,日志中包含以下关键信息:
Error: Vulnerable version of Next.js detected, please update immediately.
Learn More: https://vercel.link/CVE-2025-66478
> Build error occurred
Error: Vulnerable Next.js version detected.
...
如果是本地运行 npm run dev 或构建时,也可能看到类似的依赖警告。
二、报错说明
1. 漏洞背景
该报错对应的是编号为 CVE-2025-66478 的安全漏洞。







