ProduktPHP: 8.0.0 – 8.5.8
Numer CVECVE-2026-9672
Krytyczność6,9/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu ominięcie zaimplementowanych ograniczeń bezpieczeństwa. Luka występuje z powodu nieokreślonego problemu w bibliotece libgd. Zdalny atakujący może ominąć zaimplementowane ograniczenia bezpieczeństwa.
  
Numer CVECVE-2026-17543
Krytyczność8,3/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu wykonywanie dowolnych zapytań SQL w bazie danych. Luka występuje z powodu niewystarczającego oczyszczania danych dostarczonych przez użytkownika w rozszerzeniu ext-pgsql. Zdalny atakujący może wysłać specjalnie spreparowane żądanie do aplikacji, której dotyczy luka, i wykonać dowolne polecenia SQL w bazie danych aplikacji.
  
Numer CVECVE-2026-17544
Krytyczność9.2/10
CVSSCVSS AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka umożliwia zdalnemu atakującemu włamanie się do podatnego systemu. Luka występuje z powodu błędu granicznego podczas przetwarzania niezaufanych danych wejściowych w funkcji bc_str2num(). Zdalny atakujący może przekazać specjalnie spreparowane dane wejściowe do aplikacji korzystającej z funkcji, która podlega luka, wywołać zapis poza zakresem i spowodować awarię aplikacji lub potencjalnie wykonać dowolny kod.
  
Numer CVECVE-2026-7260
Krytyczność6.3/10
CVSSAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L
OpisLuka umożliwia zdalnemu atakującemu przeprowadzenie ataku typu DoS (odmowa usługi). Luka występuje z powodu niekontrolowanej rekurencji podczas podążania za dowiązaniami symbolicznymi w archiwach Phar. Zdalny atakujący może dostarczyć specjalnie spreparowane archiwum do skryptu PHP i przeprowadzić atak typu DoS (odmowa usługi).
  
AktualizacjaTAK
Linkhttps://github.com/php/php-src/security/advisories/GHSA-7qpv-r5mr-78m4 https://github.com/php/php-src/security/advisories/GHSA-vc5h-9ppw-p5f3 https://github.com/php/php-src/security/advisories/GHSA-x692-q9x7-8c3f