Autorité Nationale de Cybersécurité
27-09-2026
BULLETIN D'ALERTES
| Object | Vulnérabilités dans PHP |
|---|---|
| Réference | 1505 |
| Date de Publication | 2026-09-25 |
| Sévérité | Elevé |
IMPACT :
-
Déni de service ;
-
Injection SQL ;
-
Contournement de la politique de sécurité ;
SYSTÉME AFFECTÉ :
-
PHP versions 8.2.x antérieures à 8.2.34 ;
-
PHP versions 8.3.x antérieures à 8.3.35 ;
-
PHP versions 8.4.x antérieures à 8.4.26 ;
-
PHP versions 8.5.x antérieures à 8.5.11 ;
DÉSCRIPTION :
Plusieurs vulnérabilités critiques ont été identifiées dans les versions susmentionnées de PHP. Leur exploitation pourrait permettre à un attaquant de provoquer un déni de service, de contourner certains mécanismes de sécurité et de porter atteinte à la confidentialité et à l’intégrité des données.
SOLUTION :
Mettre à jour PHP (se référer à la documentation).
DOCUMENTATION :
- Bulletin de sécurité PHP du 24 Septembre 2026 :
https://www.php.net/ChangeLog-8.php#8.3.35
https://www.php.net/ChangeLog-8.php#8.2.34
https://www.php.net/ChangeLog-8.php#8.4.26
https://www.php.net/ChangeLog-8.php#8.5.11
- CVE-2025-1218: https://nvd.nist.gov/vuln/detail/CVE-2025-1218
- CVE-2025-14181: https://nvd.nist.gov/vuln/detail/CVE-2025-14181
- CVE-2026-17545 : https://nvd.nist.gov/vuln/detail/CVE-2026-17545
- CVE-2026-6103 : https://nvd.nist.gov/vuln/detail/CVE-2026-6103
- CVE-2026-91766:
https://nvd.nist.gov/vuln/detail/CVE-2026-91766
- CVE-2026-91767:
https://nvd.nist.gov/vuln/detail/CVE-2026-91767
- CVE-2026-91768:
https://nvd.nist.gov/vuln/detail/CVE-2026-91768
- CVE-2026-91769 : https://nvd.nist.gov/vuln/detail/CVE-2026-91769
- CVE-2026-92842:
https://nvd.nist.gov/vuln/detail/CVE-2026-92842
- CVE-2026-93682:
https://nvd.nist.gov/vuln/detail/CVE-2026-93682
- CVE-2026-91765 : https://nvd.nist.gov/vuln/detail/CVE-2026-91765