slug: laravel

Explication

Laravel (ララベル) はPHPで最も人気のあるWebアプリケーションフレームワークです。 会員機能・データベース連携・API作成などWebアプリに必要な機能が揃っており、開発効率が非常に高いことで知られています。 Laravel本体は堅牢ですが、サードパーティパッケージの脆弱性や、設定ミス (debug mode 露出等) が脆弱性の原因になることが多いです。
📌 Exemple
CVE-2024-52301 (Laravel debug mode RCE): APP_DEBUG=true で本番公開すると環境変数経由でリモートコード実行されうるリスクが報告された。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 77

ID Titre
CVE-2026-41902 Vulnérabilité dans laravel (CVE-2026-41902)
CVE-2026-34084 Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-34084)
CVE-2026-31843 Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
CVE-2026-39976 Contournement d'authentification dans laravel (CVE-2026-39976)
CVE-2019-25673 Téléversement de fichier dangereux dans laravel (CVE-2019-25673)
CVE-2026-5370 XSS (Cross-Site Scripting) dans laravel (CVE-2026-5370)
CVE-2026-34443 SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-34443)
CVE-2026-34442 Vulnérabilité dans laravel (CVE-2026-34442)
CVE-2026-4809 Téléversement de fichier dangereux dans laravel (CVE-2026-4809)
CVE-2025-54068 KEV [KEV] Injection de code dans Laravel livewire (CVE-2025-54068)
CVE-2025-56399 Injection de code dans laravel (CVE-2025-56399)
CVE-2018-15133 KEV [KEV] Désérialisation non sécurisée dans laravel (CVE-2018-15133)
CVE-2021-3129 KEV [KEV] Vulnérabilité dans Laravel ignition (CVE-2021-3129)
CVE-2017-16894 Divulgation d'information dans laravel (CVE-2017-16894)
CVE-2017-14775 Divulgation d'information dans laravel (CVE-2017-14775)
CVE-2017-14704 Téléversement de fichier dangereux dans laravel (CVE-2017-14704)
CVE-2017-9303 Vulnérabilité dans laravel (CVE-2017-9303)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →