Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

cakephp/cakephp

CritiqueComposerCVE-2026-77635

Ce qu’il faut faire

Mettez cakephp/cakephp à jour en version 5.3.7 ou supérieure.

composer require cakephp/cakephp:^5.3.7

Une faille de injection affecte le paquet Composer cakephp/cakephp. Versions concernées : >= 5.3.0, < 5.3.7. Corrigée à partir de la version 5.3.7.

Ce que la faille permet : Des données envoyées par l’utilisateur sont interprétées comme des instructions.

Paquet
cakephp/cakephp
Écosystème
Composer (PHP)
Nature
Injection
Versions concernées
>= 5.3.0, < 5.3.7
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.