- What: Laravel vulnerability allows security policy bypass
- Impact: Could lead to unauthorized access or data exposure
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 08 juin 2026 N° CERTFR-2026-AVI-0703 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Laravel Gestion du document Référence CERTFR-2026-AVI-0703 Titre Vulnérabilité dans Laravel Date de la première version 08 juin 2026 Date de la dernière version 08 juin 2026 Source(s) Bulletin de sécurité Laravel GHSA-crmm-hgp2-wgrp du 08 juin 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés Laravel versions 13.x antérieures à 13.12.0 Laravel versions antérieures à 12.61.1 Résumé Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Laravel GHSA-crmm-hgp2-wgrp du 08 juin 2026 https://github.com/laravel/framework/security/advisories/GHSA-crmm-hgp2-wgrp Référence CVE CVE-2026-48041 https://www.cve.org/CVERecord?id=CVE-2026-48041 Gestion détaillée du document le 08 juin 2026 Version initiale