Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

predis/predis

CritiqueComposerCVE-2026-84372

Ce qu’il faut faire

Mettez predis/predis à jour en version 3.3.0 ou supérieure.

composer require predis/predis:^3.3.0

Une faille de exécution de code à distance affecte le paquet Composer predis/predis. Versions concernées : >= 3.0.0-RC1, < 3.3.0. Corrigée à partir de la version 3.3.0. Score CVSS 9.8.

Ce que la faille permet : Un attaquant peut faire exécuter son propre code par le service.

Paquet
predis/predis
Écosystème
Composer (PHP)
Nature
Exécution de code à distance
Versions concernées
>= 3.0.0-RC1, < 3.3.0
CVSS
9.8
Publié le
8 septembre 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.