SPOJENO PŘES CVE
PHP opravuje několik důležitých zranitelností
Projekt PHP vydal bezpečnostní opravy řešící zranitelnosti mimo jiné v PHP-FPM, OpenSSL, SOAP nebo HTTP streamech. Nejzávažnější chyba umožňuje neautentizovanému útočníkovi shodit koncový bod SOAP hluboce zanořeným požadavkem; další zranitelnosti umožňují například únik přihlašovacích údajů, odepření služby či obcházení přístupových omezení.
PHP FI FR
CVE v události 11
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2025-1218 | – | – | – |
| CVE-2025-14181 | – | – | – |
| CVE-2026-17545 | – | – | – |
| CVE-2026-6103 | – | – | – |
| CVE-2026-91765 | – | – | – |
| CVE-2026-91766 | – | – | – |
| CVE-2026-91767 | – | – | – |
| CVE-2026-91768 | – | – | – |
| CVE-2026-91769 | – | – | – |
| CVE-2026-92842 | – | – | – |
| CVE-2026-93682 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.5.
Jak se o tom psalo 2
-
· NCSC-FI FI nadpis události
PHP opravuje několik důležitých zranitelností
Projekt PHP vydal bezpečnostní opravy řešící zranitelnosti mimo jiné v PHP-FPM, OpenSSL, SOAP nebo HTTP streamech. Nejzávažnější chyba umožňuje neautentizovanému útočníkovi shodit koncový bod SOAP hluboce zanořeným požadavkem; další zranitelnosti umožňují například únik přihlašovacích údajů, odepření služby či obcházení přístupových omezení.
originál: PHP - Multiple Important Vulnerabilities
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v PHP
V PHP bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich vzdálenému útočníkovi umožnit vyvolat odepření služby, narušit důvěrnost dat nebo ohrozit jejich integritu.
originál: Multiples vulnérabilités dans PHP (24 septembre 2026)
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0021 USD.