Aller au contenu

Produits › Marques

Marque

Laravel : les failles réellement exploitées

3 failles de produits Laravel (Ignition, Laravel Framework, Livewire) figurent au catalogue CISA des failles exploitées. Dernier ajout : 20 mars 2026.

Par catégorie

Ajoutez seulement une catégorie de Laravel à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • Ignition 1 faille · Frameworks
  • Laravel Framework 1 faille · Frameworks
  • Livewire 1 faille · Frameworks

Nom utilisé par la CISA : Laravel. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Laravel.

  1. Rang 1Laravel Livewire

    CVE-2025-54068

    Laravel Livewire Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/03/2026
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2Laravel Ignition

    CVE-2021-3129

    RançongicielFaille de 2021, ajoutée en 2023

    Laravel Ignition File Upload Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/09/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Laravel Framework

    CVE-2018-15133

    Faille de 2018, ajoutée en 2024

    Laravel Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/01/2024
    Délai CISA
    21 jours
    Gravité CVSS
    8,1 (élevée)

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.