1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

PHP Seite 10

Server-Software, Middleware, Web
819
Reports
12
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

819 Reports

Zeige 451 bis 500 von 819

  1. CVE-2015-4026 – Sicherheitslücke in Synology DSM 5.2

    CVE-2015-4026 Mittel

    Für Synology wurde eine Sicherheitslücke (CVE-2015-4026) gemeldet und per Advisory „DSM 5.2-5565 Update 1“ adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 19.7 %.

    EPSS: 19.68% Publiziert: Referenz: Synology
  2. CVE-2014-5120 – Synology DSM Sicherheitslücke

    CVE-2014-5120 Mittel

    Für Synology- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2014-5120) gemeldet. Betroffen ist unter anderem DSM 5.0-4627. Ausnutzungswahrscheinlichkeit (EPSS): 16.9 %.

    EPSS: 16.93% Referenz: Synology
  3. Sicherheitslücke in Synology DSM (CVE-2014-0207)

    CVE-2014-0207 Mittel

    Für Synology DSM wurde eine Sicherheitslücke (CVE-2014-0207) gemeldet, die über mehrere DSM-Hotfixes behoben wurde, darunter DSM 4.0-2264, DSM 4.3-3827 Update 6 und DSM 4.2-3251. Betroffen ist zudem die PHP-Komponente. Ausnutzungswahrscheinlichkeit (EPSS): 16.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 16.85% Referenz: Synology
  4. CVE-2014-3710 – Synology DSM Sicherheitslücke

    CVE-2014-3710 Mittel

    Für Synology DSM wurde eine Sicherheitslücke (CVE-2014-3710) gemeldet, die mit dem Hotfix DSM 5.1-5021 behoben wurde. Betroffen ist zudem die PHP-Komponente. Ausnutzungswahrscheinlichkeit (EPSS): 14.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 14.01% Referenz: Synology
  5. CVE-2024-5458 – PHP Sicherheitslücke

    CVE-2024-5458 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-5458) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.1 %.

    EPSS: 12.12% Referenz: PHP
  6. CVE-2014-3538 – Sicherheitslücke in Synology DSM 5.0

    CVE-2014-3538 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-3538) gemeldet, die mit DSM 5.0-4627 adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 11.8 %.

    EPSS: 11.81% Referenz: Synology
  7. PHP-Sicherheitslücke (CVE-2016-7124) in Synology-Produkten

    CVE-2016-7124 Mittel

    Synology informiert über eine PHP-Sicherheitslücke (CVE-2016-7124), die betroffene Produkte betrifft und per Advisory adressiert wurde. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    EPSS: 11.59% Referenz: Synology
  8. CVE-2014-4049 – Synology DSM Sicherheitslücke

    CVE-2014-4049 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-4049) gemeldet; betroffen sind DSM-Versionen wie DSM 4.0-2264, DSM 4.3-3827 Update 6 und DSM 4.2-3251. Die Schwachstelle wird zudem bei PHP, SUSE/openSUSE und Debian geführt. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.

    EPSS: 10.91% Referenz: Synology
  9. CVE-2022-37454 – PHP Sicherheitslücke

    CVE-2022-37454 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2022-37454) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.

    EPSS: 5.74% Referenz: PHP
  10. CVE-2022-31625 – Asustor/PHP Sicherheitslücke

    CVE-2022-31625 Mittel

    Für Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31625) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.67% Referenz: Asustor
  11. CVE-2024-8926 – PHP-Sicherheitslücke

    CVE-2024-8926 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-8926) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.66% Referenz: PHP
  12. CVE-2021-21702 – PHP / Synacor / Zimbra

    CVE-2021-21702 Mittel

    Für PHP-Produkte (betrifft auch Synacor / Zimbra) wurde eine Sicherheitslücke (CVE-2021-21702) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.

    EPSS: 3.18% Referenz: PHP
  13. CVE-2021-21708 – PHP / Synacor / Zimbra

    CVE-2021-21708 Mittel

    Für PHP-Produkte (betrifft auch Synacor / Zimbra) wurde eine Sicherheitslücke (CVE-2021-21708) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.00% Referenz: PHP
  14. CVE-2020-7071 – PHP Sicherheitslücke

    CVE-2020-7071 Mittel

    Für PHP-Produkte wurde eine Sicherheitslücke (CVE-2020-7071) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 2.98% Referenz: PHP
  15. CVE-2024-8929 – PHP-Sicherheitslücke

    CVE-2024-8929 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-8929) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    EPSS: 2.29% Referenz: PHP
  16. CVE-2022-31630 – Asustor/PHP Sicherheitslücke

    CVE-2022-31630 Mittel

    Für Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31630) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    EPSS: 2.20% Referenz: Asustor
  17. CVE-2022-31631 – PHP Sicherheitslücke

    CVE-2022-31631 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2022-31631) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    EPSS: 2.17% Referenz: PHP
  18. CVE-2021-21705 – PHP Sicherheitslücke

    CVE-2021-21705 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2021-21705) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.09% Referenz: PHP
  19. CVE-2024-11236 – PHP Sicherheitslücke

    CVE-2024-11236 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-11236) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.08% Referenz: PHP
  20. CVE-2022-31627 – Asustor/PHP Sicherheitslücke

    CVE-2022-31627 Mittel

    Für Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31627) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 2.04% Referenz: Asustor
  21. CVE-2024-2757 – PHP Sicherheitslücke

    CVE-2024-2757 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-2757) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.92% Referenz: PHP
  22. CVE-2021-21704 – PHP Sicherheitslücke

    CVE-2021-21704 Mittel

    Für PHP-Produkte wurde eine Sicherheitslücke (CVE-2021-21704) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.85% Referenz: PHP
  23. CVE-2023-3823 – PHP Sicherheitslücke

    CVE-2023-3823 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2023-3823) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.64% Referenz: PHP
  24. CVE-2024-11233 – PHP Sicherheitslücke

    CVE-2024-11233 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-11233) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.62% Referenz: PHP
  25. CVE-2024-3096 – PHP Sicherheitslücke

    CVE-2024-3096 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-3096) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.49% Referenz: PHP
  26. CVE-2021-21703 – PHP Sicherheitslücke

    CVE-2021-21703 Mittel

    Für PHP-Produkte wurde eine Sicherheitslücke (CVE-2021-21703) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.44% Referenz: PHP
  27. CVE-2021-21706 – PHP Sicherheitslücke

    CVE-2021-21706 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2021-21706) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.44% Referenz: PHP
  28. CVE-2023-0662 – Asustor/PHP

    CVE-2023-0662 Mittel

    Für Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2023-0662) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.41% Referenz: Asustor
  29. CVE-2024-11235 – PHP Sicherheitslücke

    CVE-2024-11235 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-11235) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.36% Referenz: PHP
  30. CVE-2024-8932 – PHP

    CVE-2024-8932 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-8932) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.28% Referenz: PHP
  31. CVE-2023-0568 – PHP Sicherheitslücke

    CVE-2023-0568 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2023-0568) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.24% Referenz: PHP
  32. shivammathur/setup-php: PHP-Versionsauflösung aus Repository-Daten (2.25.0 – < 2.37.1)

    CVE-2026-46420 Mittel

    setup-php ist eine GitHub-Action, die PHP mit Erweiterungen, php.ini-Konfiguration, Coverage-Treibern und Werkzeugen einrichtet. In Versionen ab 2.25.0 und vor 2.37.1 löst shivammathur/setup-php die PHP-Version aus Angaben des Repositorys auf. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Aktualisierung auf Version 2.37.1 oder neuer.

    CVSS: 5.6 EPSS: 1.15% Publiziert: Referenz: NVD
  33. CVE-2024-11234 – PHP Sicherheitslücke

    CVE-2024-11234 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-11234) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.13% Referenz: PHP
  34. CVE-2024-8927 – PHP

    CVE-2024-8927 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-8927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.05% Referenz: PHP
  35. Kiota PHP-Generator – Eingebettete OpenAPI-Strings

    CVE-2026-59859 Mittel

    Kiota ist ein OpenAPI-basierter Codegenerator für HTTP-Clients. Vor Version 1.32.4 bettet der PHP-Generator von Kiota OpenAPI-Beschreibungen, Default-Felder, Property-Namen und weitere aus dem Schema abgeleitete Zeichenketten in PHP-Code ein; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist ab Version 1.32.4 behoben.

    EPSS: 1.02% Publiziert: Referenz: NVD
  36. CVE-2025-1735 – PHP-Sicherheitslücke

    CVE-2025-1735 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2025-1735) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.00% Referenz: PHP
  37. CVE-2025-6491 – PHP-Sicherheitslücke

    CVE-2025-6491 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2025-6491) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 0.99% Referenz: PHP
  38. CVE-2023-0567 – PHP Sicherheitslücke

    CVE-2023-0567 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2023-0567) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.95% Referenz: PHP
  39. CVE-2024-8925 – PHP

    CVE-2024-8925 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-8925) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.94% Referenz: PHP
  40. HAX CMS – OS Command Injection in Git.php (PHP-Backend)

    CVE-2026-46394 Mittel

    In HAX CMS (HAXcms), das Microsites mit PHP- oder NodeJs-Backends verwaltet, besteht vor Version 26.0.0 eine OS-Command-Injection-Schwachstelle in der Bibliothek Git.php des PHP-Backends. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf HAX CMS 26.0.0 oder neuer aktualisieren.

    EPSS: 0.89% Publiziert: Referenz: NVD
  41. CVE-2025-1861 – PHP-Sicherheitslücke

    CVE-2025-1861 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2025-1861) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.83% Referenz: PHP
  42. givanz Vvvebjs (bis 2.0.5): Schwachstelle im File-Upload-Endpoint (upload.php)

    CVE-2026-5615 Mittel

    In givanz Vvvebjs bis Version 2.0.5 wurde eine Schwachstelle festgestellt. Betroffen ist eine unbekannte Funktion der Datei upload.php der Komponente File Upload Endpoint. Durch Manipulation eines Arguments entsteht die Schwachstelle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 4.3 EPSS: 0.77% Publiziert: Referenz: NVD
  43. CVE-2025-1219 – PHP-Sicherheitslücke

    CVE-2025-1219 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2025-1219) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.72% Referenz: PHP
  44. CVE-2023-3247 – PHP Sicherheitslücke

    CVE-2023-3247 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2023-3247) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.71% Referenz: PHP
  45. CVE-2025-14180 – PHP-Sicherheitslücke

    CVE-2025-14180 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2025-14180) gemeldet.

    EPSS: 0.71% Referenz: PHP
  46. CVE-2022-31628 – PHP Sicherheitslücke

    CVE-2022-31628 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2022-31628) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.59% Referenz: PHP
  47. CVE-2025-1217 – PHP-Sicherheitslücke

    CVE-2025-1217 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2025-1217) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.56% Referenz: PHP
  48. Dompdf: Umgehung einer Zugriffsbeschränkung über eingebettete SVG-Bilder

    CVE-2026-56722 Mittel

    Dompdf ist ein HTML-zu-PDF-Konverter für PHP. In Version 3.15 und früheren Versionen kann ein Angreifer, der die HTML-Eingabe kontrolliert, eine bestehende Zugriffsbeschränkung umgehen, indem ein Ziel-Dateipfad in ein SVG-Bild eingebettet wird. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Lücke ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.3 EPSS: 0.56% Publiziert: Referenz: NVD
  49. danpros HTMLy: Schwachstelle im Author Name Handler (/system/htmly.php)

    CVE-2026-18646 Mittel

    Im Component Author Name Handler der Datei /system/htmly.php von danpros HTMLy (bis Version 3.1.1) besteht laut NVD eine Schwachstelle, die durch Manipulation eines nicht näher spezifizierten Parameters ausgenutzt werden kann. Nähere technische Details liegen in der Quellbeschreibung nicht vor, da diese abbricht. CVSS-Basiswert: 5.3 (Mittel). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: NVD
  50. CVE-2025-1220 – PHP-Sicherheitslücke

    CVE-2025-1220 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2025-1220) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.54% Referenz: PHP

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für PHP, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog