PKSA-7ck7-y4vp-mmcz Security Advisory
-
[HIGH] Custom action dispatcher bypasses access_control on other routes
PKSA-7ck7-y4vp-mmcz CVE-2026-81892 GHSA-g2fm-8hr4-j82h
Affected package: easycorp/easyadmin-bundle
Affected version: >=4.0.0,<4.29.16|>=5.0.0,<5.5.1
Reported by:
FriendsOfPHP/security-advisories, GitHub