PT-2026-102378 · Laravel+1 · Laravel+1

·

CVE-2026-102279

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Laravel versões anteriores a 12.69.0 Laravel versões anteriores a 13.30.0
Description Páginas de depuração de exceções configuradas com APP DEBUG=true passam entradas controladas por atacantes para um tooltip do Tippy.js. Como o tooltip está configurado com allowHTML definido como true, isso permite o cross-site scripting (XSS) baseado em DOM, uma técnica onde um script malicioso é executado no navegador da vítima, quando o usuário passa o mouse sobre o tooltip.
Recommendations Atualize para a versão 12.69.0 ou posterior. Atualize para a versão 13.30.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102279
GHSA-JH5R-QR3C-85Q8

Produtos afetados

Laravel
Tippy.Js