Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 24 septembre 2026 N° CERTFR-2026-AVI-1227 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans PHP Gestion du document Référence CERTFR-2026-AVI-1227 Titre Multiples vulnérabilités dans PHP Date de la première version24 septembre 2026 Date de la dernière version24 septembre 2026 Source(s) Bulletin de sécurité PHP 8.3.35 du 24 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Systèmes affectés PHP versions 8.2.x antérieures à 8.2.34 PHP versions 8.3.x antérieures à 8.3.35 PHP versions 8.4.x antérieures à 8.4.26 PHP versions 8.5.x antérieures à 8.5.11 Résumé De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité PHP 8.3.35 du 24 septembre 2026 https://www.php.net/ChangeLog-8.php#8.3.35 Référence CVE CVE-2025-1218 https://www.cve.org/CVERecord?id=CVE-2025-1218 Référence CVE CVE-2025-14181 https://www.cve.org/CVERecord?id=CVE-2025-14181 Référence CVE CVE-2026-17545 https://www.cve.org/CVERecord?id=CVE-2026-17545 Référence CVE CVE-2026-6103 https://www.cve.org/CVERecord?id=CVE-2026-6103 Référence CVE CVE-2026-91765 https://www.cve.org/CVERecord?id=CVE-2026-91765 Référence CVE CVE-2026-91766 https://www.cve.org/CVERecord?id=CVE-2026-91766 Référence CVE CVE-2026-91767 https://www.cve.org/CVERecord?id=CVE-2026-91767 Référence CVE CVE-2026-91768 https://www.cve.org/CVERecord?id=CVE-2026-91768 Référence CVE CVE-2026-91769 https://www.cve.org/CVERecord?id=CVE-2026-91769 Référence CVE CVE-2026-92842 https://www.cve.org/CVERecord?id=CVE-2026-92842 Référence CVE CVE-2026-93682 https://www.cve.org/CVERecord?id=CVE-2026-93682 Gestion détaillée du document le 24 septembre 2026 Version initiale