Zranitelnost v frameworku Laravel
V frameworku Laravel byla podle CERT-FR objevena zranitelnost. Chyba umožňuje vzdálenému útočníkovi provést nepřímé vložení kódu (XSS).
Laravel FR
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0007 USD
V frameworku Laravel byla podle CERT-FR objevena zranitelnost. Chyba umožňuje vzdálenému útočníkovi provést nepřímé vložení kódu (XSS).
Laravel FR
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0007 USD
Podle zdroje probíhá rozsáhlá kampaň zaměřená na krádež přihlašovacích údajů exploitující CVE-2025-54068, kterou popisuje jako kritickou zranitelnost umožňující neautentizovaný vzdálený kód v Laravel Livewire v3. Útočníci využívají PHP deserializaci k provedení škodlivého kódu pro sběr aplikačních tajemství.
KEV ✓ EPSS 0.97 CVE-2025-54068 Laravel US
Shrnutí generováno strojově za 0,0024 USD
Zdroj uvádí, že útočníci injektovali krádež přihlašovacích údajů do více než 200 verzí populárních Laravel-Lang balíčků. Krádež údajů se zaměřuje na klíče do cloudu, SSH klíče, údaje z prohlížečů a kryptopeněženky.
Laravel BE
Shrnutí generováno strojově za 0,0024 USD