← volver
CVE-2026-44262criticalCWE-94

Scramble: Remote code execution via evaluation of user-controlled input in validation rules

63Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.4epss 5.9%
de la publicación al arma15 días
Publicada en NVD12 may
1ª PoC+15d
probabilidad de explotación
5.9%top 7% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Scramble generates API documentation for Laravel project. From 0.13.2 to before 0.13.22, when documentation endpoints are publicly accessible and validation rules reference user-controlled input, request supplied data may be evaluated during documentation generation, leading to execution of arbitrary PHP code in the application context. This vulnerability is fixed in 0.13.22.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Productos afectados
dedoc · scramble
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.