← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE

PHP - Multiple Important Vulnerabilities

Classification: Important, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv3.1: 7.5, CVEs: CVE-2025-1218, CVE-2025-14181, CVE-2026-6103, CVE-2026-17545, CVE-2026-91765, CVE-2026-91766, CVE-2026-91767, CVE-2026-91768, CVE-2026-91769, CVE-2026-92842, CVE-2026-93682, Summary: PHP has released security updates addressing multiple vulnerabilities in PHP-FPM, OpenSSL, MySQLnd, Phar, SOAP, HTTP streams and Windows file handling. The most serious vulnerability allows an unauthenticated…

Číst originál na NCSC-FI →

2 zprávy z 2 zdrojů · první 24. 9. 02:00 · poslední 25. 9. 04:00 CZ · EN/orig

PHP FI FR

tg: zranitelnost tp: identita

CVE v události 11

CVEhodnoceníKEVEPSS
CVE-2025-1218 – – –
CVE-2025-14181 – – –
CVE-2026-17545 – – –
CVE-2026-6103 – – –
CVE-2026-91765 – – –
CVE-2026-91766 – – –
CVE-2026-91767 – – –
CVE-2026-91768 – – –
CVE-2026-91769 – – –
CVE-2026-92842 – – –
CVE-2026-93682 – – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.5.

Jak se o tom psalo 2

  1. · NCSC-FI FI nadpis události

    PHP - Multiple Important Vulnerabilities

    Classification: Important, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv3.1: 7.5, CVEs: CVE-2025-1218, CVE-2025-14181, CVE-2026-6103, CVE-2026-17545, CVE-2026-91765, CVE-2026-91766, CVE-2026-91767, CVE-2026-91768, CVE-2026-91769, CVE-2026-92842, CVE-2026-93682, Summary: PHP has released security updates addressing multiple vulnerabilities in PHP-FPM, OpenSSL, MySQLnd, Phar, SOAP, HTTP streams and Windows file handling. The most serious vulnerability allows an unauthenticated…

  2. · CERT-FR – avis FR

    Multiples vulnérabilités dans PHP (24 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.