GRACES.community
← Média

Veille réglementaire

Vulnérabilité XSS critique dans le framework Laravel

ANSSI / CERT-FR — Alertes & avis · 10/09/2026

Le CERT-FR a publié un avis concernant une vulnérabilité de sécurité affectant le framework Laravel, classée comme critique en raison de son potentiel d’exploitation à distance. Cette faille, référencée sous l’identifiant GHSA-jh5r-qr3c-85q8, permet une injection de code indirecte à distance (XSS), mettant en péril l’intégrité des applications web développées avec des versions vulnérables.

Systèmes et versions concernés

  • laravel/framework versions 13.x antérieures à v13.30.0
  • laravel/framework versions antérieures à v12.69.0

Mesures correctives et recommandations

Pour atténuer ce risque, il est impératif de procéder à la mise à jour des environnements concernés vers les versions corrigées. Les correctifs sont disponibles via le bulletin de sécurité de l’éditeur, qui détaille les procédures de déploiement et les bonnes pratiques à adopter.

Documentation et suivi

Les équipes techniques sont invitées à consulter le bulletin officiel pour obtenir les correctifs et les instructions associées. Une gestion rigoureuse des versions est recommandée afin d’éviter toute régression ou exposition prolongée aux risques identifiés.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres