Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 10 septembre 2026 N° CERTFR-2026-AVI-1153 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Laravel Gestion du document Référence CERTFR-2026-AVI-1153 Titre Vulnérabilité dans Laravel Date de la première version10 septembre 2026 Date de la dernière version10 septembre 2026 Source(s) Bulletin de sécurité Laravel GHSA-jh5r-qr3c-85q8 du 10 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Injection de code indirecte à distance (XSS) Systèmes affectés laravel/framework versions 13.x antérieures à v13.30.0 laravel/framework versions antérieures à v12.69.0 Résumé Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Laravel GHSA-jh5r-qr3c-85q8 du 10 septembre 2026 https://github.com/laravel/framework/security/advisories/GHSA-jh5r-qr3c-85q8 Gestion détaillée du document le 10 septembre 2026 Version initiale