CERTFR-2026-AVI-0703_Vulnérabilité dans Laravel

AVIS CERT
CERT-FR

Publié le 8 juin 2026 à 16h55

Objet

Vulnérabilité dans Laravel

Référence

CERTFR-2026-AVI-0703

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Laravel versions 13.x antérieures à 13.12.0
  • Laravel versions antérieures à 12.61.1

Résumé

Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0703/