Veille réglementaire
Vulnérabilité XSS critique dans le framework Laravel
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Le CERT-FR a publié un avis concernant une vulnérabilité de sécurité affectant le framework Laravel, classée comme critique en raison de son potentiel d’exploitation à distance. Cette faille, référencée sous l’identifiant GHSA-jh5r-qr3c-85q8, permet une injection de code indirecte à distance (XSS), mettant en péril l’intégrité des applications web développées avec des versions vulnérables.
Systèmes et versions concernés
- laravel/framework versions 13.x antérieures à v13.30.0
- laravel/framework versions antérieures à v12.69.0
Mesures correctives et recommandations
Pour atténuer ce risque, il est impératif de procéder à la mise à jour des environnements concernés vers les versions corrigées. Les correctifs sont disponibles via le bulletin de sécurité de l’éditeur, qui détaille les procédures de déploiement et les bonnes pratiques à adopter.
Documentation et suivi
Les équipes techniques sont invitées à consulter le bulletin officiel pour obtenir les correctifs et les instructions associées. Une gestion rigoureuse des versions est recommandée afin d’éviter toute régression ou exposition prolongée aux risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.