1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Laravel (inkl. Ignition und Livewire) Seite 2

Hersteller: Laravel LLC

Server-Software, Middleware, Web
56
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

56 Reports

Zeige 51 bis 56 von 56

  1. Sharp für Laravel: Fehlende Zugriffskontrolle an den Quick-Creation-Endpunkten

    CVE-2026-53634 Mittel

    Sharp ist ein als Paket für Laravel bereitgestelltes Content-Management-Framework. In Versionen ab 9.0.0 und vor 9.22.3 erzwingen die Endpunkte create und store der Funktion Quick Creation Command keine ausreichende Zugriffskontrolle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 9.22.3 oder neuer.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  2. Laravel-Mediable: Stored XSS durch unsanitierte SVG-Uploads

    CVE-2026-49971 Mittel

    Laravel-Mediable enthält vor Version 7.0.0 eine Stored-Cross-Site-Scripting-Schwachstelle, die es authentifizierten oder anonymen Benutzern erlaubt, durch den Upload unsanitierter SVG-Dateien beliebiges JavaScript auszuführen. Laut CVSS-Vektor ist für die Ausnutzung eine Benutzerinteraktion erforderlich. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Laravel-Mediable 7.0.0 oder höher.

    CVSS: 6.1 EPSS: 0.20% Publiziert: Referenz: NVD
  3. FreeScout – Open-Tracking-Endpunkt erlaubt nicht authentifizierten Zugriff

    CVE-2026-45295 Mittel

    In FreeScout, einem freien Helpdesk- und Shared-Inbox-System auf Basis des PHP-Frameworks Laravel, erlaubt vor Version 1.8.219 der Open-Tracking-Endpunkt GET /thread/read/{conversation_id}/{thread_id} den Zugriff durch nicht authentifizierte Angreifer. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte ausnutzbar und beeinträchtigt Vertraulichkeit und Integrität in geringem Umfang. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf FreeScout 1.8.219.

    CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
  4. FreeScout – Prototype Pollution in getQueryParam

    CVE-2026-53592 Mittel

    FreeScout, ein freies Helpdesk- und Shared-Inbox-System auf Basis von PHPs Laravel-Framework, weist laut NVD eine Prototype-Pollution-Schwachstelle in der Funktion getQueryParam in /public/js/main.js auf. Der Fehler wurde in Version 1.8 (gemäss Quellangabe) behoben. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hoher Angriffskomplexität, niedrigen Rechten und Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 4.6 (Mittel). Empfohlene Massnahme: FreeScout auf die korrigierte Version aktualisieren.

    CVSS: 4.6 EPSS: 0.12% Publiziert: Referenz: NVD
  5. Statamic – Schwachstelle im Live-Preview-Endpunkt

    CVE-2026-54244 Niedrig

    Statamic ist ein auf Laravel und Git basierendes Content-Management-System (CMS). Vor den Versionen 5.74.0 und 6.20.3 besteht eine Schwachstelle im Live-Preview-Endpunkt für bestehende Einträge und Begriffe im PreviewController (src/Http/Controllers/CP/PreviewController). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten und unter Nutzerinteraktion ausnutzbar und beeinträchtigt die Integrität in geringem Umfang. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Statamic 5.74.0 bzw. 6.20.3.

    CVSS: 3.5 EPSS: 0.30% Publiziert: Referenz: NVD
  6. krayin laravel-crm (bis 2.2): Schwachstelle in der Funktion composeMail

    CVE-2026-5370 Niedrig

    In krayin laravel-crm bis Version 2.2 wurde eine Schwachstelle festgestellt. Betroffen ist die Funktion composeMail der Datei inbox.spec.ts der Komponente Activities. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.5 EPSS: 0.20% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Laravel (inkl. Ignition und Livewire), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog