Marque
Laravel : les failles réellement exploitées
3 failles de produits Laravel (Ignition, Laravel Framework, Livewire) figurent au catalogue CISA des failles exploitées. Dernier ajout : 20 mars 2026.
-
1 faille ajoutée ces 12 derniers mois
-
3 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Laravel à votre radar, ou ouvrez sa page.
- Frameworks et bibliothèques 3 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- Ignition 1 faille · Frameworks
- Laravel Framework 1 faille · Frameworks
- Livewire 1 faille · Frameworks
Nom utilisé par la CISA : Laravel. Familles de produits : classement indicatif du site.
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Laravel.
Rang 1Laravel Livewire
CVE-2025-54068Laravel Livewire Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/03/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 2Laravel Ignition
CVE-2021-3129RançongicielFaille de 2021, ajoutée en 2023
Laravel Ignition File Upload Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/09/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Laravel Framework
CVE-2018-15133Faille de 2018, ajoutée en 2024
Laravel Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/01/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,1 (élevée)
Suivre et vérifier
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.