CERTFR-2026-AVI-0670_Vulnérabilité dans Laravel

AVIS CERT
CERT-FR

Publié le 1 juin 2026 à 17h34

Objet

Vulnérabilité dans Laravel

Référence

CERTFR-2026-AVI-0670

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • laravel/framework versions 12.x antérieures à 12.60.0
  • laravel/framework versions 13.x antérieures à 13.10.0

Résumé

Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0670/