Le 11 mai 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans PHP. Ces failles affectent les versions 8.2.x antérieures à 8.2.31, 8.3.x antérieures à 8.3.31, 8.4.x antérieures à 8.4.21 et 8.5.x antérieures à 8.5.6. Les risques associés incluent un déni de service à distance, une injection SQL (SQLi) et une injection de code indirecte à distance (XSS). (cert.ssi.gouv.fr)
Ces vulnérabilités ont été découvertes dans les versions de PHP mentionnées ci-dessus. Les risques identifiés sont un déni de service à distance, une injection SQL (SQLi) et une injection de code indirecte à distance (XSS). (cert.ssi.gouv.fr)
Les administrateurs de systèmes utilisant ces versions de PHP sont invités à mettre à jour vers les versions corrigées pour remédier à ces vulnérabilités. (cert.ssi.gouv.fr)
Source : CERT-FR, Avis CERTFR-2026-AVI-0553 (cert.ssi.gouv.fr)


