Stay Informed

Cybersecurity News

Home / News

Clear

Quick searches: Linux Windows Microsoft 365 AWS OVH VMware WordPress Fortinet Citrix VPN

333 result(s) for "PHP" — best match first.

What it means for your servers

The security stories that matter, explained by our team — with the concrete steps to take.

Latest headlines from security outlets

Collected every two hours from specialised publications — each link leads to the original article.

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 30: php-robrichards-xmlseclibs3 FEDORA-2019-ec8719a21c

## 3.0.4 CVE-2019-3465 / https://simplesamlphp.org/security/201911-01

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 29: php-robrichards-xmlseclibs FEDORA-2019-81f61cdceb

## 2.1.1 CVE-2019-3465 / https://simplesamlphp.org/security/201911-01 ## 2.1.0 Backports changes from 3.0 branch

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 29: php-robrichards-xmlseclibs3 FEDORA-2019-be01267416

## 3.0.4 CVE-2019-3465 / https://simplesamlphp.org/security/201911-01

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 31: php-robrichards-xmlseclibs3 FEDORA-2019-9a960c8a98

## 3.0.4 CVE-2019-3465 / https://simplesamlphp.org/security/201911-01

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian php8.2 Security Advisory DLA-4819-1 CVE-2025-1218 Denial of Service

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language, which could result in in denial of service, informati…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 43 PHP_CodeSniffer Critical Command Execution Flaw 2026-fdc77dd5f5

Fedora released an update for php-pear-PHP-CodeSniffer (4.0.4) with security fixes and enhancements, emphasizing the need for users to promptly update due to v…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Rocky Linux php8.4 Low Bug Fix DoS Enhancement RLSA-2026-49914

An update for PHP 8.4 on Rocky Linux 10 addresses a denial of service vulnerability and includes various bug fixes and enhancements, with a CVSS base score of …

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian LTS php8.2 Critical Denial of Service SQL Injection Vuln 2026-7260

Debian has released a security advisory for PHP 8.2, addressing vulnerabilities that could lead to denial of service and SQL injection. Users are urged to upgr…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Mageia php8.4 Security Advisory Vuln CVE-2026-17544 CVE-2026-9672

Mageia 10 has released updates for php 8.4 to address multiple security vulnerabilities, as identified by CVEs CVE-2026-17544, CVE-2026-9672, CVE-2026-17543, a…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Oracle PHP8.4 Minor Bug Fix Advisory Announcement ELSA-2026-49914

Oracle Linux 10 has updated RPM packages for PHP 8.4.23, addressing CVE-2026-14355, and is available for both x86_64 and aarch64 architectures through the Unbr…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian 12 php8.2 Critical Buffer Overflow Fix DLA-4669-1 CVE-2026-14355

It was discovered that a buffer overflow in the implementation of AES Key Wrap with Padding in the openssl extension of PHP, a widely-used open source general …

Linux PHP OpenSSL

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian php8.4 Critical Memory Corruption DSA-6377-1 CVE-2026-14355

It was discovered that a buffer overflow in the implementation of AES Key Wrap with Padding in the openssl extension of PHP, a widely-used open source general …

Linux PHP OpenSSL

Latest Hacking News | Cyber Security News, Hacking Tools and Penetration Testing Courses
Latest Hacking News | Cyber Security News, Hacking Tools and Penetration Testing Courses Vulnerabilities
CVE-2026-48907: How the Joomla JCE Exploit Works and What to Do About It

CVE-2026-48907 in the Joomla JCE plugin lets unauthenticated attackers drop PHP web shells with a single crafted request. Here is how the attack works and how …

PHP

The Hacker News
The Hacker News Vulnerabilities
Drupal to Release Urgent Core Security Updates on May 20, Sites Told to Prepare

Drupal has issued an alert stating that it intends to release a "core security release" for all supported branches on May 20, 2026, from 5-9 p.m. UTC."The Drup…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian 11 phpseclib TLS Confusion and Padding Oracle Attack Overview

Two vulnerabilities were discovered in phpseclib, a PHP Secure Communications Library. CVE-2023-52892 Some characters in Subject Alternative Name fields in TLS…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian Oldstable phpseclib Key Padding Attack Fix DSA-6185-1 CVE-2026-32935

It was discovered that the AES-CBC implementation in the PHP Secure Communications Library was susceptible to a padding oracle timing attack. For the oldstable…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian 11 php7.4 Security Advisory DLA-4447-1 CVE-2025-14178 Heap Overflow

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language, which could result in server side request forgery or …

Linux PHP

The Hacker News
The Hacker News Vulnerabilities
CISA Updates KEV Catalog with Four Actively Exploited Software Vulnerabilities

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added four security flaws to its Known Exploited Vulnerabilities (KEV) catalog, ci…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian: PHP8.2 Severe Service Interruption Vulnerabilities DSA-5967-2

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language which could result in denial of service or server side…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 41: 2025-a5f56fe8ff critical: roundcubemail RCE issue

This is a security update to the stable version 1.6 of Roundcube Webmail. It provides fixes to recently reported security vulnerabilities: Fix Post-Auth RCE vi…

Linux PHP

LinuxSecurity - Security Articles
LinuxSecurity - Security Articles Vulnerabilities
Linux Foundation Announces FAIR Package Manager for WordPress Stability

Alright, Linux admins and security pros, let's talk WordPress . I know''typically, "WordPress" doesn't top the list of thrilling topics in our corner of the te…

Linux WordPress PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian 11: DLA-4211-1 moderate: roundcube remote code execution

Kirill Firsov discovered that Roundcube, a skinnable AJAX based webmail solution for IMAP servers, was performing PHP Object deserialization on unvalidated inp…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian: DLA-4200-1 critical: symfony validation bypass and redirects

Security vulnerabilities were found in symfony, a PHP framework for web and console applications and a set of reusable PHP components, which could lead to vali…

Linux PHP

LinuxSecurity - Security Articles
LinuxSecurity - Security Articles Vulnerabilities
Containerizing WordPress: Best Practices for Robust Security and Management

Keeping WordPress secure can be challenging, especially when considering Linux security concerns in a typical LAMP stack setup. Most WordPress security issues …

Linux WordPress Apache