Вразливість безпеки у Livewire

Перекладено ШІ 3 Laravel News 02 червня, 2026

Вразливість Livewire у версії 3.6.3 може призвести до віддаленого виконання команд, що ставить під загрозу безпеку вашого проєкту. Чи знаєте ви, як захистити свої додатки? Прочитайте статтю, щоб дізнатися, як швидко оновити своє середовище та уникнути небезпеки

Згідно з повідомленням у CVE-2025-54068, користувачі Livewire до версії 3.6.3 піддаються ризику віддаленого виконання команд під час оновлення властивостей компонентів. Ось як це пояснюється в CVE:

У Livewire v3 (≤ 3.6.3) виявлено вразливість, яка дозволяє неавтентифікованим зловмисникам реалізувати віддалене виконання команд у певних ситуаціях. Проблема виникає через те, як оновлюються деякі властивості компонентів. Ця вразливість характерна лише для Livewire v3 і не впливає на попередні основні версії. Для експлуатації необхідно, аби компонент був підключений і налаштований певним чином, разом із тим автентифікація або взаємодія з користувачем не потрібні.

Як зазначає Securing Laravel, "це доволі підступна вразливість, яка може бути катастрофічно ефективною".

Цю проблему виправлено в Livewire v3.6.4, тому настійно рекомендуємо оновитися до цієї версії якомога швидше.

Щоб оновитися, виконайте команду для отримання останньої версії:

composer update livewire/livewire

Потім переконайтеся, що у вас версія 3.6.4 або новіша, використовуючи команду show:

composer show livewire/livewire

Популярні

Інше, що варто прочитати

18 Оновлено 02 червня, 2026

Перетворення даних у типобезпечні DTO за допомогою пакету Data Model

Досліджуйте новий пакет Data Model для PHP, який спрощує процес гідратації об'єктів без зайвих складнощів! Дізнайтеся, як впровадження типобезпечних об'єктів може революціонізувати ваш підхід до розробки, читаючи нашу статтю

74 Оновлено 02 червня, 2026

Laravel Boost — ваш стартовий набір для програмування з використанням штучного інтелекту

Вперше у світі Laravel з'являється можливість, яка значно спростить ваше повсякденне програмування завдяки новому пакету Laravel Boost. Читайте статтю, щоб дізнатися, як посилена інтеграція штучного інтелекту може підвищити ефективність вашої роботи та оптимізувати створення проектів у Laravel

13 Оновлено 02 червня, 2026

Створення CLI-додатка за допомогою Laravel та Docker

Зазирніть у світ Laravel, де потужний CLI-фреймворк відкриває нові можливості для розробки командного інтерфейсу. Дізнайтеся, як створити просту утиліту для перевірки акцій, яка працює з Docker, та які переваги це може принести у вашому проєкті!