Vulnerabilidades en laravel
9 resultadosAnálisis Vexday
O Laravel apresenta 8 vulnerabilidades catalogadas, sendo 1 de severidade crítica, porém nenhuma está sob ataque ativo no momento. A ausência de publicações nos últimos 90 dias indica que o risco é estável e não recente, com a fraqueza dominante relacionada a CWE-155 (Improper Neutralization of Alternate XPath Syntax). O panorama atual sugere exposição moderada sem urgência operacional imediata.
CVE-2024-52301HIGHLaravel allows environment manipulation via query stringEPSS 44.0%CVE-2024-55661HIGHLaravel Pulse Allows Remote Code Execution via Unprotected Query MethodEPSS 29.5%CVE-2021-21263HIGHQuery Binding Exploitation in LaravelEPSS 1.6%CVE-2026-23524CRITICALLaravel Redis Horizontal Scaling Insecure DeserializationEPSS 0.9%CVE-2021-43808MEDIUMBlade `@parent` Exploitation Leading To Possible XSS in LaravelEPSS 0.8%CVE-2025-27515MEDIUMLaravel has a File Validation BypassEPSS 0.7%CVE-2024-50347MEDIUMLaravel Reverb has Missing API Signature VerificationEPSS 0.3%CVE-2026-39976HIGHLaravel Passport's TokenGuard Authenticates Unrelated User for Client Credentials TokensEPSS 0.3%CVE-2021-47756HIGHLaravel Valet 2.0.3 - Local Privilege Escalation (macOS)EPSS 0.2%