Security News

Cybersecurity news aggregator

🔓
MEDIUM Vulnerabilities CERT-FR (ANSSI)

Vulnérabilité dans Laravel (01 juin 2026)

  • What: Vulnerability in Laravel allowing security policy bypass
  • Impact: Potential unauthorized access and system compromise
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 01 juin 2026 N° CERTFR-2026-AVI-0670 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Laravel Gestion du document Référence CERTFR-2026-AVI-0670 Titre Vulnérabilité dans Laravel Date de la première version 01 juin 2026 Date de la dernière version 01 juin 2026 Source(s) Bulletin de sécurité Laravel GHSA-5vg9-5847-vvmq du 01 juin 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés laravel/framework versions 12.x antérieures à 12.60.0 laravel/framework versions 13.x antérieures à 13.10.0 Résumé Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Laravel GHSA-5vg9-5847-vvmq du 01 juin 2026 https://github.com/laravel/framework/security/advisories/GHSA-5vg9-5847-vvmq Référence CVE CVE-2026-48019 https://www.cve.org/CVERecord?id=CVE-2026-48019 Gestion détaillée du document le 01 juin 2026 Version initiale

Share this article