Stay Informed

Cybersecurity News

Home / News

Clear

Quick searches: Linux Windows Microsoft 365 AWS OVH VMware WordPress Fortinet Citrix VPN

548 result(s) for "PHP" — best match first.

What it means for your servers

The security stories that matter, explained by our team — with the concrete steps to take.

Latest headlines from security outlets

Collected every two hours from specialised publications — each link leads to the original article.

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Rocky Linux PHP Important Denial of Service and Code Exec RLSA-2026-34354

Important: php:7.4 security update

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 43 PHP 8.4.21 Important Bug Fixes CVE-2026-7262 2026-c4d1ca4f16

PHP version 8.4.21 (07 May 2026) Core: Fixed bug GH-19983 (GC assertion failure with fibers, generators and destructors). (iliaal) Fixed bug GH-21478 (Forward …

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Mageia 9 PHP Critical Security Advisory MGASA-2026-0127 CVE-2026-6735

MGASA-2026-0127 - Updated php packages fix security vulnerabilities

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Fedora 44 PHP 8.5.6 Critical Fixes Multiple Bugs 2026-c66eaae759

PHP version 8.5.6 (07 May 2026) Core: Fixed bug GH-19983 (GC assertion failure with fibers, generators and destructors). (iliaal) Fixed ZEND_API mismatch on ze…

Linux Windows PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Slackware 15.0 php Critical Fixes for XSS SQL Injection 2026-127-03

New php packages are available for Slackware 15.0 and -current to fix security issues.

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian DSA-6187-1 php-phpseclib3 Important AES-CBC Padding Oracle Attack

It was discovered that the AES-CBC implementation in the PHP Secure Communications Library was susceptible to a padding oracle timing attack. For the oldstable…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian php-phpseclib Vulnerability DSA-6186-1 Critical Timing Attack Issue

It was discovered that the AES-CBC implementation in the PHP Secure Communications Library was susceptible to a padding oracle timing attack. For the oldstable…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Debian DSA-6154-1 PHP 8.2 Critical Denial of Service Memory Disclosure

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language which could result in denial of service or memory disc…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Ubuntu 24.04 LTS, 25.04, 25.10: PHP Important Memory Issues USN-7953-1

Several security issues were fixed in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian LTS: php-zip Important PHAR Deserialization 2025-4428-2

Two vulnerabilities were discovered in php-dompdf, a PHP library to convert HTML to PDF. CVE-2021-3838 php-dompdf is vulnerable to PHAR deserialization due to …

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Breaches & leaks
Mageia 9: php Critical Memory Leak Buffer Overflow Vuln 2025-0330

MGASA-2025-0330 - Updated php packages fix security vulnerabilities

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 43: PHP 8.4.16 Important Bug Fixes Vulnerability CVE-2025-14180

PHP version 8.4.16 (18 Dec 2025) Core: Sync all boost.context files with release 1.86.0. (mvorisek) Fixed bug GH-20435 (SensitiveParameter doesn't work for nam…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Breaches & leaks
Fedora 42: PHP 8.4.16 Major Fixes for Heap Overflow and Information Leak

PHP version 8.4.16 (18 Dec 2025) Core: Sync all boost.context files with release 1.86.0. (mvorisek) Fixed bug GH-20435 (SensitiveParameter doesn't work for nam…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian: PHP-Horde-CSS-Parser Critical Remote Code Execution DLA-4333-1

Sabberworm PHP CSS Parser before 8.3.1 calls eval on uncontrolled data, possibly leading to remote code execution if the function allSelectors() or getSelector…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Ubuntu 20.04 LTS: PHP Security Advisory 7648-3 CVE-2025-1735 DoS Issue

USN-7648-2 introduced a regression in PHP

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Ubuntu 20.04: USN-7648-2 Advisory on Critical PHP Security Issues

Several security issues were fixed in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian: PHP 7.4 Critical SSRF and DoS Vulnerabilities DLA-4254-1

Multiple security issues were found in PHP, a widely-used open source general purpose scripting language, which could result in server side request forgery or …

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Ubuntu 18.04: Critical PHP HTTP Denial of Service Issues USN-7645-1

Several security issues were fixed in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Ubuntu 25.04: PHP Moderate Denial of Service Flaws USN-7648-1

Several security issues were fixed in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Fedora 42: FEDORA-2025-2c344545bf critical: php bug fixes

PHP version 8.4.10 (03 Jul 2025) BcMath: Fixed bug GH-18641 (Accessing a BcMathNumber property by ref crashes). (nielsdos) Core:

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Mageia 9: MGASA-2025-0203 critical: php NULL Pointer Dereference

PGSQL: Fixed GHSA-hrwm-9436-5mv3 (pgsql extension does not check for errors during escaping). (CVE-2025-1735) SOAP: Fixed GHSA-453j-q27h-5p8x (NULL Pointer Der…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Slackware 15.0: 2025-184-01 critical: php security issues

New php packages are available for Slackware 15.0 and -current to fix security issues.

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Mageia 9: MGASA-2025-0179 moderate: php-adodb SQL injection risk

ADOdb is a PHP database class library that provides abstractions for performing queries and managing databases. Prior to version 5.22.9, improper escaping of a…

PHP Databases

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories
Debian LTS: DLA-4186-1: php-twig security update

Twig is a template language for PHP. In a sandbox, an attacker can call `__toString()` on an object even if the `__toString()` method is not allowed by the sec…

Linux PHP