cakephp/cakephp
CritiqueComposerCVE-2026-77635
Ce qu’il faut faire
Mettez cakephp/cakephp à jour en version 5.3.7 ou supérieure.
composer require cakephp/cakephp:^5.3.7
Une faille de injection affecte le paquet Composer cakephp/cakephp. Versions concernées : >= 5.3.0, < 5.3.7. Corrigée à partir de la version 5.3.7.
Ce que la faille permet : Des données envoyées par l’utilisateur sont interprétées comme des instructions.
- Paquet
- cakephp/cakephp
- Écosystème
- Composer (PHP)
- Nature
- Injection
- Versions concernées
- >= 5.3.0, < 5.3.7
- Publié le
- 8 septembre 2026
Sources
Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.