Laravel (inkl. Ignition und Livewire) Seite 2
Hersteller: Laravel LLC
Schwachstellen-Reports
56 ReportsZeige 51 bis 56 von 56
-
Sharp für Laravel: Fehlende Zugriffskontrolle an den Quick-Creation-Endpunkten
CVE-2026-53634 MittelSharp ist ein als Paket für Laravel bereitgestelltes Content-Management-Framework. In Versionen ab 9.0.0 und vor 9.22.3 erzwingen die Endpunkte create und store der Funktion Quick Creation Command keine ausreichende Zugriffskontrolle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 9.22.3 oder neuer.
CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Laravel-Mediable: Stored XSS durch unsanitierte SVG-Uploads
CVE-2026-49971 MittelLaravel-Mediable enthält vor Version 7.0.0 eine Stored-Cross-Site-Scripting-Schwachstelle, die es authentifizierten oder anonymen Benutzern erlaubt, durch den Upload unsanitierter SVG-Dateien beliebiges JavaScript auszuführen. Laut CVSS-Vektor ist für die Ausnutzung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Laravel-Mediable 7.0.0 oder höher.
CVSS: 6.1 EPSS: 0.20% Publiziert: Referenz: NVD -
FreeScout – Open-Tracking-Endpunkt erlaubt nicht authentifizierten Zugriff
CVE-2026-45295 MittelIn FreeScout, einem freien Helpdesk- und Shared-Inbox-System auf Basis des PHP-Frameworks Laravel, erlaubt vor Version 1.8.219 der Open-Tracking-Endpunkt GET /thread/read/{conversation_id}/{thread_id} den Zugriff durch nicht authentifizierte Angreifer. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte ausnutzbar und beeinträchtigt Vertraulichkeit und Integrität in geringem Umfang. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf FreeScout 1.8.219.
CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD -
FreeScout – Prototype Pollution in getQueryParam
CVE-2026-53592 MittelFreeScout, ein freies Helpdesk- und Shared-Inbox-System auf Basis von PHPs Laravel-Framework, weist laut NVD eine Prototype-Pollution-Schwachstelle in der Funktion getQueryParam in /public/js/main.js auf. Der Fehler wurde in Version 1.8 (gemäss Quellangabe) behoben. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hoher Angriffskomplexität, niedrigen Rechten und Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 4.6 (Mittel). Empfohlene Massnahme: FreeScout auf die korrigierte Version aktualisieren.
CVSS: 4.6 EPSS: 0.12% Publiziert: Referenz: NVD -
Statamic – Schwachstelle im Live-Preview-Endpunkt
CVE-2026-54244 NiedrigStatamic ist ein auf Laravel und Git basierendes Content-Management-System (CMS). Vor den Versionen 5.74.0 und 6.20.3 besteht eine Schwachstelle im Live-Preview-Endpunkt für bestehende Einträge und Begriffe im PreviewController (src/Http/Controllers/CP/PreviewController). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten und unter Nutzerinteraktion ausnutzbar und beeinträchtigt die Integrität in geringem Umfang. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Statamic 5.74.0 bzw. 6.20.3.
CVSS: 3.5 EPSS: 0.30% Publiziert: Referenz: NVD -
krayin laravel-crm (bis 2.2): Schwachstelle in der Funktion composeMail
CVE-2026-5370 NiedrigIn krayin laravel-crm bis Version 2.2 wurde eine Schwachstelle festgestellt. Betroffen ist die Funktion composeMail der Datei inbox.spec.ts der Komponente Activities. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Laravel (inkl. Ignition und Livewire), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.