slug: laravel

解説

Laravel (ララベル) はPHPで最も人気のあるWebアプリケーションフレームワークです。 会員機能・データベース連携・API作成などWebアプリに必要な機能が揃っており、開発効率が非常に高いことで知られています。 Laravel本体は堅牢ですが、サードパーティパッケージの脆弱性や、設定ミス (debug mode 露出等) が脆弱性の原因になることが多いです。
📌 具体例
CVE-2024-52301 (Laravel debug mode RCE): APP_DEBUG=true で本番公開すると環境変数経由でリモートコード実行されうるリスクが報告された。

🔖 関連タグ

🛡 このタグに関連する脆弱性 77

ID タイトル
CVE-2026-77567 laravel に 認証バイパス (CVE-2026-77567)
CVE-2026-76838 laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-76838)
CVE-2026-49849 laravel に 危険なファイルアップロード (CVE-2026-49849)
CVE-2026-63179 winter/wn-backend-module に パストラバーサル (CVE-2026-63179)
CVE-2026-54256 winter/wn-backend-module の脆弱性 (CVE-2026-54256)
CVE-2026-73529 laravel の脆弱性 (CVE-2026-73529)
CVE-2026-73683 laravel の脆弱性 (CVE-2026-73683)
CVE-2026-35445 winter/wn-backend-module の脆弱性 (CVE-2026-35445)
CVE-2026-32639 winter/wn-cms-module の脆弱性 (CVE-2026-32639)
CVE-2026-32593 winter/wn-backend-module に SQLインジェクション (CVE-2026-32593)
CVE-2026-32258 winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32258)
CVE-2026-32257 winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32257)
CVE-2026-71435 statamic/cms に クロスサイトスクリプティング (CVE-2026-71435)
CVE-2026-71434 statamic/cms に 危険なファイルアップロード (CVE-2026-71434)
CVE-2026-64662 statamic/cms の脆弱性 (CVE-2026-64662)
CVE-2026-64663 statamic/cms の脆弱性 (CVE-2026-64663)
CVE-2026-64665 statamic/cms に 認証バイパス (CVE-2026-64665)
CVE-2026-64664 statamic/cms に 情報漏洩 (CVE-2026-64664)
CVE-2026-71233 laravel に クロスサイトスクリプティング (CVE-2026-71233)
CVE-2026-66416 laravel に CSRF (CVE-2026-66416)
CVE-2026-61609 pterodactyl/panel の脆弱性 (CVE-2026-61609)
CVE-2026-53596 laravel の脆弱性 (CVE-2026-53596)
CVE-2026-53595 laravel の脆弱性 (CVE-2026-53595)
CVE-2026-53594 laravel に パストラバーサル (CVE-2026-53594)
CVE-2026-53593 laravel に 危険なファイルアップロード (CVE-2026-53593)
CVE-2026-53591 laravel に 認証バイパス (CVE-2026-53591)
CVE-2026-53592 laravel の脆弱性 (CVE-2026-53592)
CVE-2026-48812 laravel に 認証バイパス (CVE-2026-48812)
CVE-2026-45295 laravel の脆弱性 (CVE-2026-45295)
CVE-2026-49971 laravel に クロスサイトスクリプティング (CVE-2026-49971)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →