CERTFR-2026-AVI-0682_Vulnérabilité dans les produits Laravel

AVIS CERT
CERT-FR

Publié le 3 juin 2026 à 17h01

Objet

Vulnérabilité dans les produits Laravel

Référence

CERTFR-2026-AVI-0682

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • laravel/passport versions 13.x antérieures à 13.7.1 pour composer

Résumé

Une vulnérabilité a été découverte dans les produits Laravel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0682/