PHP Seite 10
Schwachstellen-Reports
819 ReportsZeige 451 bis 500 von 819
-
CVE-2015-4026 – Sicherheitslücke in Synology DSM 5.2
CVE-2015-4026 MittelFür Synology wurde eine Sicherheitslücke (CVE-2015-4026) gemeldet und per Advisory „DSM 5.2-5565 Update 1“ adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 19.7 %.
EPSS: 19.68% Publiziert: Referenz: Synology -
CVE-2014-5120 – Synology DSM Sicherheitslücke
CVE-2014-5120 MittelFür Synology- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2014-5120) gemeldet. Betroffen ist unter anderem DSM 5.0-4627. Ausnutzungswahrscheinlichkeit (EPSS): 16.9 %.
EPSS: 16.93% Referenz: Synology -
Sicherheitslücke in Synology DSM (CVE-2014-0207)
CVE-2014-0207 MittelFür Synology DSM wurde eine Sicherheitslücke (CVE-2014-0207) gemeldet, die über mehrere DSM-Hotfixes behoben wurde, darunter DSM 4.0-2264, DSM 4.3-3827 Update 6 und DSM 4.2-3251. Betroffen ist zudem die PHP-Komponente. Ausnutzungswahrscheinlichkeit (EPSS): 16.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 16.85% Referenz: Synology -
CVE-2014-3710 – Synology DSM Sicherheitslücke
CVE-2014-3710 MittelFür Synology DSM wurde eine Sicherheitslücke (CVE-2014-3710) gemeldet, die mit dem Hotfix DSM 5.1-5021 behoben wurde. Betroffen ist zudem die PHP-Komponente. Ausnutzungswahrscheinlichkeit (EPSS): 14.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 14.01% Referenz: Synology -
CVE-2024-5458 – PHP Sicherheitslücke
CVE-2024-5458 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-5458) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.1 %.
EPSS: 12.12% Referenz: PHP -
CVE-2014-3538 – Sicherheitslücke in Synology DSM 5.0
CVE-2014-3538 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-3538) gemeldet, die mit DSM 5.0-4627 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 11.8 %.
EPSS: 11.81% Referenz: Synology -
PHP-Sicherheitslücke (CVE-2016-7124) in Synology-Produkten
CVE-2016-7124 MittelSynology informiert über eine PHP-Sicherheitslücke (CVE-2016-7124), die betroffene Produkte betrifft und per Advisory adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
EPSS: 11.59% Referenz: Synology -
CVE-2014-4049 – Synology DSM Sicherheitslücke
CVE-2014-4049 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-4049) gemeldet; betroffen sind DSM-Versionen wie DSM 4.0-2264, DSM 4.3-3827 Update 6 und DSM 4.2-3251. Die Schwachstelle wird zudem bei PHP, SUSE/openSUSE und Debian geführt. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.
EPSS: 10.91% Referenz: Synology -
CVE-2022-37454 – PHP Sicherheitslücke
CVE-2022-37454 MittelFür PHP wurde eine Sicherheitslücke (CVE-2022-37454) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.
EPSS: 5.74% Referenz: PHP -
CVE-2022-31625 – Asustor/PHP Sicherheitslücke
CVE-2022-31625 MittelFür Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31625) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.67% Referenz: Asustor -
CVE-2024-8926 – PHP-Sicherheitslücke
CVE-2024-8926 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-8926) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.66% Referenz: PHP -
CVE-2021-21702 – PHP / Synacor / Zimbra
CVE-2021-21702 MittelFür PHP-Produkte (betrifft auch Synacor / Zimbra) wurde eine Sicherheitslücke (CVE-2021-21702) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
EPSS: 3.18% Referenz: PHP -
CVE-2021-21708 – PHP / Synacor / Zimbra
CVE-2021-21708 MittelFür PHP-Produkte (betrifft auch Synacor / Zimbra) wurde eine Sicherheitslücke (CVE-2021-21708) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.00% Referenz: PHP -
CVE-2020-7071 – PHP Sicherheitslücke
CVE-2020-7071 MittelFür PHP-Produkte wurde eine Sicherheitslücke (CVE-2020-7071) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 2.98% Referenz: PHP -
CVE-2024-8929 – PHP-Sicherheitslücke
CVE-2024-8929 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-8929) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.29% Referenz: PHP -
CVE-2022-31630 – Asustor/PHP Sicherheitslücke
CVE-2022-31630 MittelFür Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31630) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.20% Referenz: Asustor -
CVE-2022-31631 – PHP Sicherheitslücke
CVE-2022-31631 MittelFür PHP wurde eine Sicherheitslücke (CVE-2022-31631) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.17% Referenz: PHP -
CVE-2021-21705 – PHP Sicherheitslücke
CVE-2021-21705 MittelFür PHP wurde eine Sicherheitslücke (CVE-2021-21705) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.09% Referenz: PHP -
CVE-2024-11236 – PHP Sicherheitslücke
CVE-2024-11236 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-11236) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.08% Referenz: PHP -
CVE-2022-31627 – Asustor/PHP Sicherheitslücke
CVE-2022-31627 MittelFür Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31627) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 2.04% Referenz: Asustor -
CVE-2024-2757 – PHP Sicherheitslücke
CVE-2024-2757 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-2757) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.92% Referenz: PHP -
CVE-2021-21704 – PHP Sicherheitslücke
CVE-2021-21704 MittelFür PHP-Produkte wurde eine Sicherheitslücke (CVE-2021-21704) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.85% Referenz: PHP -
CVE-2023-3823 – PHP Sicherheitslücke
CVE-2023-3823 MittelFür PHP wurde eine Sicherheitslücke (CVE-2023-3823) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
EPSS: 1.64% Referenz: PHP -
CVE-2024-11233 – PHP Sicherheitslücke
CVE-2024-11233 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-11233) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
EPSS: 1.62% Referenz: PHP -
CVE-2024-3096 – PHP Sicherheitslücke
CVE-2024-3096 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-3096) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.49% Referenz: PHP -
CVE-2021-21703 – PHP Sicherheitslücke
CVE-2021-21703 MittelFür PHP-Produkte wurde eine Sicherheitslücke (CVE-2021-21703) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.44% Referenz: PHP -
CVE-2021-21706 – PHP Sicherheitslücke
CVE-2021-21706 MittelFür PHP wurde eine Sicherheitslücke (CVE-2021-21706) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.44% Referenz: PHP -
CVE-2023-0662 – Asustor/PHP
CVE-2023-0662 MittelFür Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2023-0662) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.41% Referenz: Asustor -
CVE-2024-11235 – PHP Sicherheitslücke
CVE-2024-11235 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-11235) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.36% Referenz: PHP -
CVE-2024-8932 – PHP
CVE-2024-8932 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-8932) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.28% Referenz: PHP -
CVE-2023-0568 – PHP Sicherheitslücke
CVE-2023-0568 MittelFür PHP wurde eine Sicherheitslücke (CVE-2023-0568) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.24% Referenz: PHP -
shivammathur/setup-php: PHP-Versionsauflösung aus Repository-Daten (2.25.0 – < 2.37.1)
CVE-2026-46420 Mittelsetup-php ist eine GitHub-Action, die PHP mit Erweiterungen, php.ini-Konfiguration, Coverage-Treibern und Werkzeugen einrichtet. In Versionen ab 2.25.0 und vor 2.37.1 löst shivammathur/setup-php die PHP-Version aus Angaben des Repositorys auf. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf Version 2.37.1 oder neuer.
CVSS: 5.6 EPSS: 1.15% Publiziert: Referenz: NVD -
CVE-2024-11234 – PHP Sicherheitslücke
CVE-2024-11234 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-11234) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.13% Referenz: PHP -
CVE-2024-8927 – PHP
CVE-2024-8927 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-8927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.05% Referenz: PHP -
Kiota PHP-Generator – Eingebettete OpenAPI-Strings
CVE-2026-59859 MittelKiota ist ein OpenAPI-basierter Codegenerator für HTTP-Clients. Vor Version 1.32.4 bettet der PHP-Generator von Kiota OpenAPI-Beschreibungen, Default-Felder, Property-Namen und weitere aus dem Schema abgeleitete Zeichenketten in PHP-Code ein; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist ab Version 1.32.4 behoben.
EPSS: 1.02% Publiziert: Referenz: NVD -
CVE-2025-1735 – PHP-Sicherheitslücke
CVE-2025-1735 MittelFür PHP wurde eine Sicherheitslücke (CVE-2025-1735) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.00% Referenz: PHP -
CVE-2025-6491 – PHP-Sicherheitslücke
CVE-2025-6491 MittelFür PHP wurde eine Sicherheitslücke (CVE-2025-6491) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 0.99% Referenz: PHP -
CVE-2023-0567 – PHP Sicherheitslücke
CVE-2023-0567 MittelFür PHP wurde eine Sicherheitslücke (CVE-2023-0567) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.95% Referenz: PHP -
CVE-2024-8925 – PHP
CVE-2024-8925 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-8925) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.94% Referenz: PHP -
HAX CMS – OS Command Injection in Git.php (PHP-Backend)
CVE-2026-46394 MittelIn HAX CMS (HAXcms), das Microsites mit PHP- oder NodeJs-Backends verwaltet, besteht vor Version 26.0.0 eine OS-Command-Injection-Schwachstelle in der Bibliothek Git.php des PHP-Backends. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf HAX CMS 26.0.0 oder neuer aktualisieren.
EPSS: 0.89% Publiziert: Referenz: NVD -
CVE-2025-1861 – PHP-Sicherheitslücke
CVE-2025-1861 MittelFür PHP wurde eine Sicherheitslücke (CVE-2025-1861) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.83% Referenz: PHP -
givanz Vvvebjs (bis 2.0.5): Schwachstelle im File-Upload-Endpoint (upload.php)
CVE-2026-5615 MittelIn givanz Vvvebjs bis Version 2.0.5 wurde eine Schwachstelle festgestellt. Betroffen ist eine unbekannte Funktion der Datei upload.php der Komponente File Upload Endpoint. Durch Manipulation eines Arguments entsteht die Schwachstelle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 4.3 EPSS: 0.77% Publiziert: Referenz: NVD -
CVE-2025-1219 – PHP-Sicherheitslücke
CVE-2025-1219 MittelFür PHP wurde eine Sicherheitslücke (CVE-2025-1219) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.72% Referenz: PHP -
CVE-2023-3247 – PHP Sicherheitslücke
CVE-2023-3247 MittelFür PHP wurde eine Sicherheitslücke (CVE-2023-3247) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.71% Referenz: PHP -
CVE-2025-14180 – PHP-Sicherheitslücke
CVE-2025-14180 MittelFür PHP wurde eine Sicherheitslücke (CVE-2025-14180) gemeldet.
EPSS: 0.71% Referenz: PHP -
CVE-2022-31628 – PHP Sicherheitslücke
CVE-2022-31628 MittelFür PHP wurde eine Sicherheitslücke (CVE-2022-31628) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.59% Referenz: PHP -
CVE-2025-1217 – PHP-Sicherheitslücke
CVE-2025-1217 MittelFür PHP wurde eine Sicherheitslücke (CVE-2025-1217) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.56% Referenz: PHP -
Dompdf: Umgehung einer Zugriffsbeschränkung über eingebettete SVG-Bilder
CVE-2026-56722 MittelDompdf ist ein HTML-zu-PDF-Konverter für PHP. In Version 3.15 und früheren Versionen kann ein Angreifer, der die HTML-Eingabe kontrolliert, eine bestehende Zugriffsbeschränkung umgehen, indem ein Ziel-Dateipfad in ein SVG-Bild eingebettet wird. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Lücke ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.3 EPSS: 0.56% Publiziert: Referenz: NVD -
danpros HTMLy: Schwachstelle im Author Name Handler (/system/htmly.php)
CVE-2026-18646 MittelIm Component Author Name Handler der Datei /system/htmly.php von danpros HTMLy (bis Version 3.1.1) besteht laut NVD eine Schwachstelle, die durch Manipulation eines nicht näher spezifizierten Parameters ausgenutzt werden kann. Nähere technische Details liegen in der Quellbeschreibung nicht vor, da diese abbricht. CVSS-Basiswert: 5.3 (Mittel). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: NVD -
CVE-2025-1220 – PHP-Sicherheitslücke
CVE-2025-1220 MittelFür PHP wurde eine Sicherheitslücke (CVE-2025-1220) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.54% Referenz: PHP
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.