Stay Informed

Cybersecurity News

Home / News

Clear

Quick searches: Linux Windows Microsoft 365 AWS OVH VMware WordPress Fortinet Citrix VPN

333 result(s) for "PHP" — best match first.

What it means for your servers

The security stories that matter, explained by our team — with the concrete steps to take.

Latest headlines from security outlets

Collected every two hours from specialised publications — each link leads to the original article.

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 43 php-phpseclib3 Critical Info Disclosure CVE-2026-32935

Update to v3.0.50; contains fix for CVE-2026-32935

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
openSUSE 15.4 SUSE-2026-0935-1 php-composer2 Minor ANSI Exploit Mitigation

An update that solves one vulnerability can now be installed.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
openSUSE Leap 15.4 php-composer2 Vulnerability Fixes SUSE-2026-0935-1

An update that solves one vulnerability can now be installed.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
SUSE php-composer2 Vulnerability Fix for Low ANSI Injection CVE-2025-67746

An update that solves one vulnerability can now be installed.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
openSUSE: icinga-php-library icingaweb2 Moderate XSS Risk 2025:0473-1

An update that fixes four vulnerabilities is now available.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Gentoo: PHP Library Remote Code Execution Vulnerabilities GLSA-202510-07

Multiple vulnerabilities have been discovered in Composer, the worst of which can lead to arbitrary code execution.

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Mageia 2025-0059: php-tcpdf Security Advisory Updates

An issue was discovered in TCPDF before 6.8.0. setSVGStyles does not sanitize the SVG font-family attribute. (CVE-2024-56519) An issue was discovered in TCPDF …

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 40: php-phpseclib 2025-b38cbff99d Security Advisory Updates

Security fix for CVE-2023-52892, CVE-2024-27354

Linux PHP

The Hacker News
The Hacker News Vulnerabilities
Hackers Exploit PHP Vulnerability to Deploy Stealthy Msupedge Backdoor

A previously undocumented backdoor named Msupedge has been put to use against a cyber attack targeting an unnamed university in Taiwan."The most notable featur…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
SUSE: 2024:2106-1 important: php-composer2 Security Advisory Updates

* bsc#1226181 * bsc#1226182 Cross-References: * CVE-2024-35241

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
SUSE: 2024:2107-1 important: php-composer2 Security Advisory Updates

* bsc#1226181 * bsc#1226182 Cross-References: * CVE-2024-35241

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
SUSE: 2024:0592-1 important: php-composer2

* bsc#1219757 Cross-References: * CVE-2024-24821

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Mageia 2023-0248: php security update

Libxml - GHSA-3qrf-m4j2-pcrr (Security issue with external entity loading in XML without enabling it). (CVE-2023-3823) Phar - GHSA-jqcx-ccgc-xwhv (Buffer misma…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian LTS: DLA-3495-2: php-dompdf regression update

Ubuntu security team noted after extensive testing that DLA-3495-1 was incomplete as one PoC for CVE-2022-2400 (particularly the chroot escape) was still worki…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Mageia 2023-0234: php security update

Fixed SOAP bug GHSA-76gg-c692-v2mw (Missing error check and insufficient random bytes in HTTP Digest authentication for SOAP). (CVE-2023-3247) References: - ht…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 38: php-laminas-diactoros2 2023-8cf8786a16

**Version 2.25.2** * This release provides a patch for **CVE-2023-29530** / GHSA-xv3h-4844-9h36 / LP2023-01.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Mageia 2023-0155: php-smarty security update

Cross site scripting vulnerability in Javascript escaping. (CVE-2023-28447) Additional bug fixes included. See referenced release notes for details.

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 36: php-symfony4 2023-aecde14648

**Version 4.4.50** (2023-02-01) * **security cve-2022-24895** [Security/Http] Remove CSRF tokens from storage on successful login (nicolas-grekas) * **security…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 37: php-symfony4 2023-74b702f058

**Version 4.4.50** (2023-02-01) * **security cve-2022-24895** [Security/Http] Remove CSRF tokens from storage on successful login (nicolas-grekas) * **security…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 35: php-pear-CAS 2022-76b3530ac2

**Changes in version 1.6.0** Bug Fixes: * Introduce required service_name constructor argument to fix service hostname discovery exploitation vulnerability **C…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 36: php-pear-CAS 2022-37c2d26f59

**Changes in version 1.6.0** Bug Fixes: * Introduce required service_name constructor argument to fix service hostname discovery exploitation vulnerability **C…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 37: php-pear-CAS 2022-d6c6782130

**Changes in version 1.6.0** Bug Fixes: * Introduce required service_name constructor argument to fix service hostname discovery exploitation vulnerability **C…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
SciLinux: SLSA-2022-7340-1 Moderate: php-pear on SL7.x (noarch)

Archive_Tar: allows an unserialization attack because phar: is blocked but PHAR: is not blocked (CVE-2020-28948) * Archive_Tar: improper filename sanitization …

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Mageia 2022-0406: php security update

GD - Fixed bug #81739: OOB read due to insufficient input validation in imageloadfont(). Hash - Fixed bug #81738: buffer overflow in hash_update() on long para…

PHP