LaraDashboard 从版本 1.4.0 到 1.4.8(不含 1.4.8)存在一个竞态条件漏洞,位于 中。该漏洞允许未授权的攻击者绕过基于 IP 地址的每日注册次数限制。攻击者可以通过单个 IP 地址发送大量并发注册请求,使得所有这些请求在 执行之前都通过 的检查,从而批量创建账户,使反自动化控制机制失效。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| laradashboard | laradashboard | 1.4.0 ~ 1.4.8 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105126 | 7.2 HIGH | LaraDashboard before 1.4.8 Privilege Escalation via Superadmin Role Tampering |
| CVE-2026-105129 | 6.5 MEDIUM | LaraDashboard before 1.4.8 Incorrect Authorization Exposes Secrets via Settings API |
| CVE-2026-105128 | 5.4 MEDIUM | LaraDashboard before 1.4.8 Open Redirect via Email Template Builder redirect_url |
| CVE-2026-105127 | 5.3 MEDIUM | LaraDashboard 1.4.2 before 1.4.8 Resource Exhaustion via Password Recovery Endpoints |
| CVE-2026-105125 | 3.7 LOW | LaraDashboard before 1.4.8 Path Traversal via /api/translations/{lang} Endpoint |
No comments yet