Laravel: Schwachstelle ermöglicht Cross-Site Scripting
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter Angreifer kann eine Schwachstelle in Laravel ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Betroffene Systeme sollten überprüft und gegebenenfalls aktualisiert werden, um die Sicherheitslücke zu schließen.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Laravel ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Laravel ist ein in PHP geschriebenes Framework für Webanwendungen.
Empfehlung mit allen CVEs öffnen →
Mehr zu Laravel
Weitere Empfehlungen
- bsi:WID-SEC-2026-3293lowLaravel: Schwachstelle ermöglicht Cross-Site Scripting
- CVE-2026-84374highLaravel Excel writes exports outside the configured filesystem disk when given a caller-controlled path
- CVE-2026-48019highLaravel: Schwachstelle ermöglicht Manipulation von Daten
- osv:CVE-2026-48019noneCRLF injection in Laravel's default email rule enables SMTP smuggling and spoofed-mail relay
- osv:CVE-2026-53932nonewnx/laravel-backup-restore: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') and Improper Neutralization of Special Elements used in a Command ('Command Injection')
- osv:CVE-2026-84374noneLaravel Excel writes exports outside the configured filesystem disk when given a caller-controlled path
- CVE-2026-57570noneLaravel Backpack CRUD: HasMany/MorphMany relation fields allow cross-tenant record re-parenting (IDOR) via attachManyRelation
- CVE-2026-57570mediumLaravel Backpack CRUD: HasMany/MorphMany relation fields allow cross-tenant record re-parenting (IDOR) via attachManyRelation
Weitere News-Einträge
- Newscert-fr2026-09-10Vulnérabilité dans Laravel (10 septembre 2026)
- Schwachstellebsi-cert-bund-wid2026-09-07Laravel: Schwachstelle ermöglicht Manipulation von Daten
- Schwachstellebsi-cert-bund-wid2026-06-08Laravel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- Newscert-fr2026-06-08Vulnérabilité dans Laravel (08 juin 2026)
- Newscert-fr2026-06-03Vulnérabilité dans les produits Laravel (03 juin 2026)
- Schwachstellebsi-cert-bund-wid2026-06-01Laravel: Schwachstelle ermöglicht Manipulation von Daten
- Newscert-fr2026-06-01Vulnérabilité dans Laravel (01 juin 2026)
- Newsthehackernews2026-05-23Laravel-Lang PHP Packages Compromised to Deliver Cross-Platform Credential Stealer
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3293