CERTFR-2026-AVI-0952_Multiples vulnérabilités dans PHP
Publié le 31 juillet 2026 à 15h00
Objet
Multiples vulnérabilités dans PHP
Référence
CERTFR-2026-AVI-0952
Risques
- Déni de service
- Injection SQL (SQLi)
- Non spécifié par l'éditeur
Systèmes affectés
- PHP versions 8.2.x antérieures à 8.2.33
- PHP versions 8.3.x antérieures à 8.3.33
- PHP versions 8.4.x antérieures à 8.4.24
- PHP versions 8.5.x antérieures à 8.5.9
Résumé
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer une injection SQL (SQLi), un déni de service et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité PHP 8.2.33 du 30 juillet 2026
- Bulletin de sécurité PHP 8.3.33 du 30 juillet 2026
- Bulletin de sécurité PHP 8.4.24 du 30 juillet 2026
- Bulletin de sécurité PHP 8.5.9 du 30 juillet 2026
- CVE-2026-17543
- CVE-2026-17544
- CVE-2026-7260
- CVE-2026-9672