Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 31 juillet 2026 N° CERTFR-2026-AVI-0952 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans PHP Gestion du document Référence CERTFR-2026-AVI-0952 Titre Multiples vulnérabilités dans PHP Date de la première version31 juillet 2026 Date de la dernière version31 juillet 2026 Source(s) Bulletin de sécurité PHP 8.2.33 du 30 juillet 2026Bulletin de sécurité PHP 8.3.33 du 30 juillet 2026Bulletin de sécurité PHP 8.4.24 du 30 juillet 2026Bulletin de sécurité PHP 8.5.9 du 30 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Déni de service Injection SQL (SQLi) Non spécifié par l'éditeur Systèmes affectés PHP versions 8.2.x antérieures à 8.2.33 PHP versions 8.3.x antérieures à 8.3.33 PHP versions 8.4.x antérieures à 8.4.24 PHP versions 8.5.x antérieures à 8.5.9 Résumé De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer une injection SQL (SQLi), un déni de service et un problème de sécurité non spécifié par l'éditeur.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité PHP 8.2.33 du 30 juillet 2026 https://www.php.net/ChangeLog-8.php#8.2.33 Bulletin de sécurité PHP 8.3.33 du 30 juillet 2026 https://www.php.net/ChangeLog-8.php#8.3.33 Bulletin de sécurité PHP 8.4.24 du 30 juillet 2026 https://www.php.net/ChangeLog-8.php#8.4.24 Bulletin de sécurité PHP 8.5.9 du 30 juillet 2026 https://www.php.net/ChangeLog-8.php#8.5.9 Référence CVE CVE-2026-17543 https://www.cve.org/CVERecord?id=CVE-2026-17543 Référence CVE CVE-2026-17544 https://www.cve.org/CVERecord?id=CVE-2026-17544 Référence CVE CVE-2026-7260 https://www.cve.org/CVERecord?id=CVE-2026-7260 Référence CVE CVE-2026-9672 https://www.cve.org/CVERecord?id=CVE-2026-9672 Gestion détaillée du document le 31 juillet 2026 Version initiale