Aller au contenu

Produits › Marques

Marque

PHP : les failles réellement exploitées

3 failles de produits PHP (PHP) figurent au catalogue CISA des failles exploitées. Dernier ajout : 12 juin 2024.

Par catégorie

Ajoutez seulement une catégorie de PHP à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • PHP 3 failles · Frameworks

Noms utilisés par la CISA : PHP, PHP Group. Familles de produits : classement indicatif du site.

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de PHP.

  1. Rang 1PHP

    CVE-2024-4577

    Rançongiciel

    PHP-CGI OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/06/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2PHP

    CVE-2012-1823

    Faille de 2012, ajoutée en 2022

    PHP-CGI Query String Parameter Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3PHP

    CVE-2019-11043

    RançongicielFaille de 2019, ajoutée en 2022

    PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)

Suivre et vérifier

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.