slug: laravel

解説

Laravel (ララベル) はPHPで最も人気のあるWebアプリケーションフレームワークです。 会員機能・データベース連携・API作成などWebアプリに必要な機能が揃っており、開発効率が非常に高いことで知られています。 Laravel本体は堅牢ですが、サードパーティパッケージの脆弱性や、設定ミス (debug mode 露出等) が脆弱性の原因になることが多いです。
📌 具体例
CVE-2024-52301 (Laravel debug mode RCE): APP_DEBUG=true で本番公開すると環境変数経由でリモートコード実行されうるリスクが報告された。

🔖 関連タグ

🛡 このタグに関連する脆弱性 77

ID タイトル
CVE-2026-41902 laravel の脆弱性 (CVE-2026-41902)
CVE-2026-34084 phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-34084)
CVE-2026-31843 goodoneuz/pay-uz の脆弱性 (CVE-2026-31843)
CVE-2026-39976 laravel に 認証バイパス (CVE-2026-39976)
CVE-2019-25673 laravel に 危険なファイルアップロード (CVE-2019-25673)
CVE-2026-5370 laravel に クロスサイトスクリプティング (CVE-2026-5370)
CVE-2026-34443 laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-34443)
CVE-2026-34442 laravel の脆弱性 (CVE-2026-34442)
CVE-2026-4809 laravel に 危険なファイルアップロード (CVE-2026-4809)
CVE-2025-54068 KEV 【KEV】Laravel livewire に コードインジェクション (CVE-2025-54068)
CVE-2025-56399 laravel に コードインジェクション (CVE-2025-56399)
CVE-2018-15133 KEV 【KEV】laravel に 安全でないデシリアライゼーション (CVE-2018-15133)
CVE-2021-3129 KEV 【KEV】Laravel ignition の脆弱性 (CVE-2021-3129)
CVE-2017-16894 laravel に 情報漏洩 (CVE-2017-16894)
CVE-2017-14775 laravel に 情報漏洩 (CVE-2017-14775)
CVE-2017-14704 laravel に 危険なファイルアップロード (CVE-2017-14704)
CVE-2017-9303 laravel の脆弱性 (CVE-2017-9303)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →