Refine your search

4 vulnerabilities found for Laravel by Laravel

CERTFR-2026-AVI-0703
Vulnerability from certfr_avis

Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Impacted products
Vendor Product Description
Laravel Laravel Laravel versions 13.x antérieures à 13.12.0
Laravel Laravel Laravel versions antérieures à 12.61.1
References

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Laravel versions 13.x ant\u00e9rieures \u00e0 13.12.0",
      "product": {
        "name": "Laravel",
        "vendor": {
          "name": "Laravel",
          "scada": false
        }
      }
    },
    {
      "description": "Laravel versions ant\u00e9rieures \u00e0 12.61.1",
      "product": {
        "name": "Laravel",
        "vendor": {
          "name": "Laravel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": "",
  "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
  "cves": [
    {
      "name": "CVE-2026-48041",
      "url": "https://www.cve.org/CVERecord?id=CVE-2026-48041"
    }
  ],
  "initial_release_date": "2026-06-08T00:00:00",
  "last_revision_date": "2026-06-08T00:00:00",
  "links": [],
  "reference": "CERTFR-2026-AVI-0703",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2026-06-08T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Laravel. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
  "title": "Vuln\u00e9rabilit\u00e9 dans Laravel",
  "vendor_advisories": [
    {
      "published_at": "2026-06-08",
      "title": "Bulletin de s\u00e9curit\u00e9 Laravel GHSA-crmm-hgp2-wgrp",
      "url": "https://github.com/laravel/framework/security/advisories/GHSA-crmm-hgp2-wgrp"
    }
  ]
}

CERTFR-2026-AVI-0682
Vulnerability from certfr_avis

Une vulnérabilité a été découverte dans les produits Laravel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Impacted products
Vendor Product Description
Laravel Laravel laravel/passport versions 13.x antérieures à 13.7.1 pour composer
References

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "laravel/passport versions 13.x ant\u00e9rieures \u00e0 13.7.1 pour composer",
      "product": {
        "name": "Laravel",
        "vendor": {
          "name": "Laravel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": "",
  "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
  "cves": [
    {
      "name": "CVE-2026-39976",
      "url": "https://www.cve.org/CVERecord?id=CVE-2026-39976"
    }
  ],
  "initial_release_date": "2026-06-03T00:00:00",
  "last_revision_date": "2026-06-03T00:00:00",
  "links": [],
  "reference": "CERTFR-2026-AVI-0682",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2026-06-03T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans les produits Laravel. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
  "title": "Vuln\u00e9rabilit\u00e9 dans les produits Laravel",
  "vendor_advisories": [
    {
      "published_at": "2026-04-08",
      "title": "Bulletin de s\u00e9curit\u00e9 Laravel GHSA-349c-2h2f-mxf6",
      "url": "https://github.com/laravel/passport/security/advisories/GHSA-349c-2h2f-mxf6"
    }
  ]
}

CERTFR-2026-AVI-0670
Vulnerability from certfr_avis

Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Impacted products
Vendor Product Description
Laravel Laravel laravel/framework versions 12.x antérieures à 12.60.0
Laravel Laravel laravel/framework versions 13.x antérieures à 13.10.0
References

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "laravel/framework versions 12.x ant\u00e9rieures \u00e0 12.60.0",
      "product": {
        "name": "Laravel",
        "vendor": {
          "name": "Laravel",
          "scada": false
        }
      }
    },
    {
      "description": "laravel/framework versions 13.x ant\u00e9rieures \u00e0 13.10.0",
      "product": {
        "name": "Laravel",
        "vendor": {
          "name": "Laravel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": "",
  "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
  "cves": [
    {
      "name": "CVE-2026-48019",
      "url": "https://www.cve.org/CVERecord?id=CVE-2026-48019"
    }
  ],
  "initial_release_date": "2026-06-01T00:00:00",
  "last_revision_date": "2026-06-01T00:00:00",
  "links": [],
  "reference": "CERTFR-2026-AVI-0670",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2026-06-01T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Laravel. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
  "title": "Vuln\u00e9rabilit\u00e9 dans Laravel",
  "vendor_advisories": [
    {
      "published_at": "2026-06-01",
      "title": "Bulletin de s\u00e9curit\u00e9 Laravel GHSA-5vg9-5847-vvmq",
      "url": "https://github.com/laravel/framework/security/advisories/GHSA-5vg9-5847-vvmq"
    }
  ]
}

CERTFR-2025-AVI-0238
Vulnerability from certfr_avis

De multiples vulnérabilités ont été découvertes dans Laravel. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Impacted products
Vendor Product Description
Laravel Laravel Laravel versions 11.9.x à 11.35.x antérieures à 11.36.0
References
Bulletin de sécurité Laravel 2024-12-17 vendor-advisory

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Laravel versions 11.9.x \u00e0 11.35.x ant\u00e9rieures \u00e0 11.36.0",
      "product": {
        "name": "Laravel",
        "vendor": {
          "name": "Laravel",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": "",
  "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
  "cves": [
    {
      "name": "CVE-2024-13919",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-13919"
    },
    {
      "name": "CVE-2024-13918",
      "url": "https://www.cve.org/CVERecord?id=CVE-2024-13918"
    }
  ],
  "initial_release_date": "2025-03-25T00:00:00",
  "last_revision_date": "2025-03-25T00:00:00",
  "links": [],
  "reference": "CERTFR-2025-AVI-0238",
  "revisions": [
    {
      "description": "Version initiale",
      "revision_date": "2025-03-25T00:00:00.000000"
    },
    {
      "description": "Ajout de la section R\u00e9sum\u00e9.",
      "revision_date": "2025-03-25T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Injection de code indirecte \u00e0 distance (XSS)"
    }
  ],
  "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Laravel. Elles permettent \u00e0 un attaquant de provoquer une injection de code indirecte \u00e0 distance (XSS).",
  "title": "Multiples vuln\u00e9rabilit\u00e9s dans Laravel",
  "vendor_advisories": [
    {
      "published_at": "2024-12-17",
      "title": "Bulletin de s\u00e9curit\u00e9 Laravel",
      "url": "https://github.com/laravel/framework/releases/tag/v11.36.0"
    }
  ]
}