Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Laravel

Laravelвеб-фреймворк с открытым кодом, предназначенный для разработки с использованием архитектурной модели MVC

Релизный цикл, информация об уязвимостях

Продукт: Laravel
Вендор: laravel

График релизов

121320252026202720282029

Недавние уязвимости Laravel

Количество 40

fstec логотип

BDU:2026-00252

около 1 года назад

Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2026-01274

около 1 года назад

Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по нейтрализации подстановочных или совпавших символов, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-02575

больше 1 года назад

Уязвимость режима Debug Mode PHP-фреймворка Laravel, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2024-10010

больше 1 года назад

Уязвимость конфигурации register_argc_argv = On PHP-фреймворка Laravel, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2024-03797

около 2 лет назад

Уязвимость PHP-фреймворка Laravel, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.5
EPSS: Низкий
github логотип

GHSA-5hq5-9pj6-4c2r

почти 3 года назад

A deserialization vulnerability in the destruct() function of Laravel v8.5.9 allows attackers to execute arbitrary commands.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2021-28254

почти 3 года назад

A deserialization vulnerability in the destruct() function of Laravel v8.5.9 allows attackers to execute arbitrary commands.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-7236-phg4-48mj

больше 3 лет назад

A vulnerability, which was classified as critical, was found in Laravel 5.1. Affected is an unknown function. The manipulation leads to deserialization. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-206688.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2022-2886

больше 3 лет назад

A vulnerability, which was classified as critical, was found in Laravel 5.1. Affected is an unknown function. The manipulation leads to deserialization. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-206688.

CVSS3: 5
EPSS: Низкий
debian логотип

CVE-2022-2886

больше 3 лет назад

A vulnerability, which was classified as critical, was found in Larave ...

CVSS3: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-00252

Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-01274

Уязвимость PHP-фреймворка Laravel, связанная с непринятием мер по нейтрализации подстановочных или совпавших символов, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 9.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-02575

Уязвимость режима Debug Mode PHP-фреймворка Laravel, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10010

Уязвимость конфигурации register_argc_argv = On PHP-фреймворка Laravel, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.5
66%
Средний
больше 1 года назад
fstec логотип
BDU:2024-03797

Уязвимость PHP-фреймворка Laravel, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.5
6%
Низкий
около 2 лет назад
github логотип
GHSA-5hq5-9pj6-4c2r

A deserialization vulnerability in the destruct() function of Laravel v8.5.9 allows attackers to execute arbitrary commands.

CVSS3: 9.8
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2021-28254

A deserialization vulnerability in the destruct() function of Laravel v8.5.9 allows attackers to execute arbitrary commands.

CVSS3: 9.8
0%
Низкий
почти 3 года назад
github логотип
GHSA-7236-phg4-48mj

A vulnerability, which was classified as critical, was found in Laravel 5.1. Affected is an unknown function. The manipulation leads to deserialization. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-206688.

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-2886

A vulnerability, which was classified as critical, was found in Laravel 5.1. Affected is an unknown function. The manipulation leads to deserialization. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-206688.

CVSS3: 5
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-2886

A vulnerability, which was classified as critical, was found in Larave ...

CVSS3: 5
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться