Autorité Nationale de Cybersécurité

27-09-2026

BULLETIN D'ALERTES




Object Vulnérabilités dans PHP
Réference 1505
Date de Publication 2026-09-25
Sévérité Elevé


IMPACT :

  • Déni de service ;

  • Injection SQL ;

  • Contournement de la politique de sécurité ;

SYSTÉME AFFECTÉ :

  • PHP versions 8.2.x antérieures à 8.2.34 ;

  • PHP versions 8.3.x antérieures à 8.3.35 ;

  • PHP versions 8.4.x antérieures à 8.4.26 ;

  • PHP versions 8.5.x antérieures à 8.5.11 ;

DÉSCRIPTION :

Plusieurs vulnérabilités critiques ont été identifiées dans les versions susmentionnées de PHP. Leur exploitation pourrait permettre à un attaquant de provoquer un déni de service, de contourner certains mécanismes de sécurité et de porter atteinte à la confidentialité et à l’intégrité des données.

SOLUTION :

Mettre à jour PHP (se référer à la documentation).

DOCUMENTATION :

  •  Bulletin de sécurité PHP du 24 Septembre 2026 :

https://www.php.net/ChangeLog-8.php#8.3.35

https://www.php.net/ChangeLog-8.php#8.2.34

 https://www.php.net/ChangeLog-8.php#8.4.26

https://www.php.net/ChangeLog-8.php#8.5.11

https://nvd.nist.gov/vuln/detail/CVE-2026-91766 

  • CVE-2026-91767:

https://nvd.nist.gov/vuln/detail/CVE-2026-91767 

  • CVE-2026-91768:

https://nvd.nist.gov/vuln/detail/CVE-2026-91768 

https://nvd.nist.gov/vuln/detail/CVE-2026-92842 

  • CVE-2026-93682: 

https://nvd.nist.gov/vuln/detail/CVE-2026-93682