SPOJENO PŘES CVE
PHP - Multiple Important Vulnerabilities
Classification: Important, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv3.1: 7.5, CVEs: CVE-2025-1218, CVE-2025-14181, CVE-2026-6103, CVE-2026-17545, CVE-2026-91765, CVE-2026-91766, CVE-2026-91767, CVE-2026-91768, CVE-2026-91769, CVE-2026-92842, CVE-2026-93682, Summary: PHP has released security updates addressing multiple vulnerabilities in PHP-FPM, OpenSSL, MySQLnd, Phar, SOAP, HTTP streams and Windows file handling. The most serious vulnerability allows an unauthenticated…
PHP FI FR
CVE v události 11
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2025-1218 | – | – | – |
| CVE-2025-14181 | – | – | – |
| CVE-2026-17545 | – | – | – |
| CVE-2026-6103 | – | – | – |
| CVE-2026-91765 | – | – | – |
| CVE-2026-91766 | – | – | – |
| CVE-2026-91767 | – | – | – |
| CVE-2026-91768 | – | – | – |
| CVE-2026-91769 | – | – | – |
| CVE-2026-92842 | – | – | – |
| CVE-2026-93682 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.5.
Jak se o tom psalo 2
-
· NCSC-FI FI nadpis události
PHP - Multiple Important Vulnerabilities
Classification: Important, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv3.1: 7.5, CVEs: CVE-2025-1218, CVE-2025-14181, CVE-2026-6103, CVE-2026-17545, CVE-2026-91765, CVE-2026-91766, CVE-2026-91767, CVE-2026-91768, CVE-2026-91769, CVE-2026-92842, CVE-2026-93682, Summary: PHP has released security updates addressing multiple vulnerabilities in PHP-FPM, OpenSSL, MySQLnd, Phar, SOAP, HTTP streams and Windows file handling. The most serious vulnerability allows an unauthenticated…
-
· CERT-FR – avis FR
Multiples vulnérabilités dans PHP (24 septembre 2026)
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.