slug: laravel

解説

Laravel (ララベル) はPHPで最も人気のあるWebアプリケーションフレームワークです。 会員機能・データベース連携・API作成などWebアプリに必要な機能が揃っており、開発効率が非常に高いことで知られています。 Laravel本体は堅牢ですが、サードパーティパッケージの脆弱性や、設定ミス (debug mode 露出等) が脆弱性の原因になることが多いです。
📌 具体例
CVE-2024-52301 (Laravel debug mode RCE): APP_DEBUG=true で本番公開すると環境変数経由でリモートコード実行されうるリスクが報告された。

🔖 関連タグ

🛡 このタグに関連する脆弱性 77

ID タイトル
CVE-2026-49971 laravel に クロスサイトスクリプティング (CVE-2026-49971)
CVE-2026-49970 plank/laravel-mediable に パストラバーサル (CVE-2026-49970)
CVE-2026-49969 laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-49969)
CVE-2026-55461 snipe/snipe-it に オープンリダイレクト (CVE-2026-55461)
CVE-2026-57958 laravel に クロスサイトスクリプティング (CVE-2026-57958)
CVE-2026-54244 statamic/cms に 認可不備 (CVE-2026-54244)
CVE-2026-54243 statamic/cms の脆弱性 (CVE-2026-54243)
CVE-2026-54242 statamic/cms の脆弱性 (CVE-2026-54242)
CVE-2026-48505 filament/filament の脆弱性 (CVE-2026-48505)
CVE-2026-48500 filament/filament の脆弱性 (CVE-2026-48500)
CVE-2026-48167 filament/infolists に クロスサイトスクリプティング (CVE-2026-48167)
CVE-2026-48166 filament/filament の脆弱性 (CVE-2026-48166)
CVE-2026-49288 statamic/cms に 情報漏洩 (CVE-2026-49288)
CVE-2026-49287 statamic/cms の脆弱性 (CVE-2026-49287)
CVE-2026-55409 filament/forms に クロスサイトスクリプティング (CVE-2026-55409)
CVE-2026-48067 filament/tables の脆弱性 (CVE-2026-48067)
CVE-2026-53634 code16/sharp の脆弱性 (CVE-2026-53634)
CVE-2022-31114 backpack/crud に クロスサイトスクリプティング (CVE-2022-31114)
CVE-2026-48811 laravel の脆弱性 (CVE-2026-48811)
CVE-2026-48810 laravel の脆弱性 (CVE-2026-48810)
CVE-2026-48555 spatie/laravel-medialibrary に SSRF (サーバー側リクエスト偽造) (CVE-2026-48555)
CVE-2026-48557 Spatie Laravel Media Library contains a file upload restriction bypass
CVE-2026-47123 laravel の脆弱性 (CVE-2026-47123)
CVE-2026-45294 laravel の脆弱性 (CVE-2026-45294)
CVE-2026-45660 statamic/cms に SSRF (サーバー側リクエスト偽造) (CVE-2026-45660)
CVE-2026-44692 code16/sharp の脆弱性 (CVE-2026-44692)
CVE-2026-44306 statamic/cms の脆弱性 (CVE-2026-44306)
CVE-2026-44262 dedoc/scramble に コードインジェクション (CVE-2026-44262)
CVE-2026-41524 laravel に クロスサイトスクリプティング (CVE-2026-41524)
CVE-2026-41906 laravel の脆弱性 (CVE-2026-41906)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →