composer/composer
ÉlevéeComposerCVE-2026-84361
Ce qu’il faut faire
Mettez composer/composer à jour en version 2.10.3 ou supérieure.
composer require composer/composer:^2.10.3
Une faille de exécution de code à distance affecte le paquet Composer composer/composer. Versions concernées : >= 2.3.0, < 2.10.3. Corrigée à partir de la version 2.10.3.
Ce que la faille permet : Un attaquant peut faire exécuter son propre code par le service.
- Paquet
- composer/composer
- Écosystème
- Composer (PHP)
- Nature
- Exécution de code à distance
- Versions concernées
- >= 2.3.0, < 2.10.3
- Publié le
- 8 septembre 2026
Sources
Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.