Stay Informed

Cybersecurity News

Home / News

Clear

Quick searches: Linux Windows Microsoft 365 AWS OVH VMware WordPress Fortinet Citrix VPN

548 result(s) for "PHP" — best match first.

What it means for your servers

The security stories that matter, explained by our team — with the concrete steps to take.

Latest headlines from security outlets

Collected every two hours from specialised publications — each link leads to the original article.

Latest Hacking News | Cyber Security News, Hacking Tools and Penetration Testing Courses
Latest Hacking News | Cyber Security News, Hacking Tools and Penetration Testing Courses Vulnerabilities
CVE-2026-48907: How the Joomla JCE Exploit Works and What to Do About It

CVE-2026-48907 in the Joomla JCE plugin lets unauthenticated attackers drop PHP web shells with a single crafted request. Here is how the attack works and how …

PHP

The Hacker News
The Hacker News Vulnerabilities
Drupal to Release Urgent Core Security Updates on May 20, Sites Told to Prepare

Drupal has issued an alert stating that it intends to release a "core security release" for all supported branches on May 20, 2026, from 5-9 p.m. UTC."The Drup…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Debian Trixie php8.4 Significant SQL Injection DOS DSA-6256-1

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language which could result in denial of service, SQL injection…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Debian DSA-6255-1 php8.2 Critical Security Issues Affecting Users

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language which could result in denial of service, SQL injection…

Linux PHP

The Hacker News
The Hacker News
N. Korean Hackers Spread 1,700 Malicious Packages Across npm, PyPI, Go, Rust

The North Korea-linked persistent campaign known as Contagious Interview has spread its tentacles by publishing malicious packages targeting the Go, Rust, and …

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian 11 phpseclib TLS Confusion and Padding Oracle Attack Overview

Two vulnerabilities were discovered in phpseclib, a PHP Secure Communications Library. CVE-2023-52892 Some characters in Subject Alternative Name fields in TLS…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian Oldstable phpseclib Key Padding Attack Fix DSA-6185-1 CVE-2026-32935

It was discovered that the AES-CBC implementation in the PHP Secure Communications Library was susceptible to a padding oracle timing attack. For the oldstable…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian 11 php7.4 Security Advisory DLA-4447-1 CVE-2025-14178 Heap Overflow

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language, which could result in server side request forgery or …

Linux PHP

The Hacker News
The Hacker News Vulnerabilities
CISA Updates KEV Catalog with Four Actively Exploited Software Vulnerabilities

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added four security flaws to its Known Exploited Vulnerabilities (KEV) catalog, ci…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Fedora 42: roundcubemail Important XSS Fix with Advisory ID 2025-fec36f9eaf

Release 1.6.12 Support IPv6 in database DSN (#9937) Don't force specific error_reporting setting Fix compatibility with PHP 8.5 regarding array_first() Remove …

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Fedora 43: Roundcube Webmail Low XSS & Info Disclosure 2025-58eb59741f

Release 1.6.12 Support IPv6 in database DSN (#9937) Don't force specific error_reporting setting Fix compatibility with PHP 8.5 regarding array_first() Remove …

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Debian Trixie: php8.4 Important DoS Memory Disclosure DSA-6088-1

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language which could result in denial of service or memory disc…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian: PHP8.2 Severe Service Interruption Vulnerabilities DSA-5967-2

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language which could result in denial of service or server side…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 41: 2025-a5f56fe8ff critical: roundcubemail RCE issue

This is a security update to the stable version 1.6 of Roundcube Webmail. It provides fixes to recently reported security vulnerabilities: Fix Post-Auth RCE vi…

Linux PHP

LinuxSecurity - Security Articles
LinuxSecurity - Security Articles Vulnerabilities
Linux Foundation Announces FAIR Package Manager for WordPress Stability

Alright, Linux admins and security pros, let's talk WordPress . I know''typically, "WordPress" doesn't top the list of thrilling topics in our corner of the te…

Linux WordPress PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian 11: DLA-4211-1 moderate: roundcube remote code execution

Kirill Firsov discovered that Roundcube, a skinnable AJAX based webmail solution for IMAP servers, was performing PHP Object deserialization on unvalidated inp…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Debian: DSA-5933-1 high: tcpdf denial of service and XSS

Multiple security issues were discovered in TCPDF, a PHP class for generating PDF files on-the-fly, which may result in denial of service, cross-site scripting…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian: DLA-4200-1 critical: symfony validation bypass and redirects

Security vulnerabilities were found in symfony, a PHP framework for web and console applications and a set of reusable PHP components, which could lead to vali…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Debian LTS: DLA-4177-1: libphp-adodb security update

SQL injection in the PostgreSQL driver has been fixed in the ADOdb database access library for PHP. For Debian 11 bullseye, this problem has been fixed in vers…

Linux PHP Databases

The Hacker News
The Hacker News
Fake Security Plugin on WordPress Enables Remote Admin Access for Attackers

Cybersecurity researchers have shed light on a new campaign targeting WordPress sites that disguises the malware as a security plugin.The plugin, which goes by…

WordPress PHP

LinuxSecurity - Security Articles
LinuxSecurity - Security Articles Vulnerabilities
Containerizing WordPress: Best Practices for Robust Security and Management

Keeping WordPress secure can be challenging, especially when considering Linux security concerns in a typical LAMP stack setup. Most WordPress security issues …

Linux WordPress Apache

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian: DSA-5830-1: smarty4 Security Advisory Updates

A security vulnerability was discovered in Smarty, a template engine for PHP, which could result in PHP code injection. For the stable distribution (bookworm),…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Debian LTS: DLA-3986-1: php7.4 Security Advisory Updates

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language, which could result in denial of service, authorizatio…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Debian: DSA-5819-1: php8.2 Security Advisory Updates

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language which could result in denial of service, CLRF injectio…

Linux PHP