Marque
Laravel : les failles réellement exploitées
3 failles de produits Laravel (Ignition, Laravel Framework, Livewire) figurent au catalogue CISA des failles exploitées. Dernier ajout : 20 mars 2026.
-
1 faille ajoutée ces 12 derniers mois
-
3 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Laravel à votre radar, ou ouvrez sa page.
- Frameworks et bibliothèques 3 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Laravel (Ignition, Laravel Framework…) plutôt que toute la marque.
- Ignition1 faille, Frameworks
- Laravel Framework1 faille, Frameworks
- Livewire1 faille, Frameworks
Nom utilisé par la CISA : Laravel. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Laravel.
- Rang 1
Laravel LivewireCVE-2025-54068
Laravel Livewire Code Injection Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 20 mars 2026
- Rang 2
Laravel IgnitionCVE-2021-3129
Laravel Ignition File Upload Vulnerability
RançongicielFaille de 2021, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 18 sept. 2023
- Rang 3
Laravel FrameworkCVE-2018-15133
Laravel Deserialization of Untrusted Data Vulnerability
Faille de 2018, ajoutée en 2024
Gravité CVSS 8,1élevée
Ajoutée le 16 janv. 2024
Suivre et vérifier
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.