PT-2025-9848 · Laravel+1 · Laravel+1

·

CVE-2025-27515

·

Publicado

2025-03-05

·

Atualizado

2026-01-05

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Laravel anteriores à 11.44.1 Versões do Laravel anteriores à 12.1.1
Descrição O Laravel é um framework de aplicações web. Ao utilizar validação com curinga para validar um determinado campo de arquivo ou imagem (files.*), uma solicitação maliciosa elaborada por um usuário poderia potencialmente contornar as regras de validação.
Recomendações Para versões anteriores à 11.44.1, atualize para a versão 11.44.1 ou posterior. Para versões anteriores à 12.1.1, atualize para a versão 12.1.1 ou posterior. Como solução temporária, considere restringir o uso de validação com curinga para campos de arquivo ou imagem até que uma correção esteja disponível.

Exploit

Correção

DoS

Improper Neutralization of Wildcards

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01274
BIT-LARAVEL-2025-27515
CVE-2025-27515
GHSA-3WGQ-H4FR-CWG5
GHSA-78FX-H6XR-VCH4

Produtos afetados

Debian
Laravel