← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE

PHP opravuje několik důležitých zranitelností

Projekt PHP vydal bezpečnostní opravy řešící zranitelnosti mimo jiné v PHP-FPM, OpenSSL, SOAP nebo HTTP streamech. Nejzávažnější chyba umožňuje neautentizovanému útočníkovi shodit koncový bod SOAP hluboce zanořeným požadavkem; další zranitelnosti umožňují například únik přihlašovacích údajů, odepření služby či obcházení přístupových omezení.

Číst originál na NCSC-FI →

2 zprávy z 2 zdrojů · první 24. 9. 02:00 · poslední 25. 9. 04:00 CZ · EN/orig

PHP FI FR

tg: zranitelnost tp: identita

CVE v události 11

CVEhodnoceníKEVEPSS
CVE-2025-1218 – – –
CVE-2025-14181 – – –
CVE-2026-17545 – – –
CVE-2026-6103 – – –
CVE-2026-91765 – – –
CVE-2026-91766 – – –
CVE-2026-91767 – – –
CVE-2026-91768 – – –
CVE-2026-91769 – – –
CVE-2026-92842 – – –
CVE-2026-93682 – – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.5.

Jak se o tom psalo 2

  1. · NCSC-FI FI nadpis události

    PHP opravuje několik důležitých zranitelností

    Projekt PHP vydal bezpečnostní opravy řešící zranitelnosti mimo jiné v PHP-FPM, OpenSSL, SOAP nebo HTTP streamech. Nejzávažnější chyba umožňuje neautentizovanému útočníkovi shodit koncový bod SOAP hluboce zanořeným požadavkem; další zranitelnosti umožňují například únik přihlašovacích údajů, odepření služby či obcházení přístupových omezení.

    originál: PHP - Multiple Important Vulnerabilities

  2. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v PHP

    V PHP bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich vzdálenému útočníkovi umožnit vyvolat odepření služby, narušit důvěrnost dat nebo ohrozit jejich integritu.

    originál: Multiples vulnérabilités dans PHP (24 septembre 2026)

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0021 USD.