PT-2026-66457 · Php+2 · Php+2

·

CVE-2026-17543

·

Publicado

2026-07-30

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PHP versões 8.2.0 até 8.2.32 PHP versões 8.3.0 até 8.3.32 PHP versões 8.4.0 até 8.4.23 PHP versões 8.5.0 até 8.5.8
Description O escape inadequado de barras invertidas em parâmetros fornecidos por atacantes permite a injeção de SQL, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução.
Recommendations Atualizar as versões do PHP 8.2.0 até 8.2.32 para a versão 8.2.33. Atualizar as versões do PHP 8.3.0 até 8.3.32 para a versão 8.3.33. Atualizar as versões do PHP 8.4.0 até 8.4.23 para a versão 8.4.24. Atualizar as versões do PHP 8.5.0 até 8.5.8 para a versão 8.5.9.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:56969
ALSA-2026:57539
ALSA-2026:57574
ALSA-2026:61259
ALSA-2026:61903
ALSA-2026:62334
ALSA-2026:62614
AZL-94178
BIT-LIBPHP-2026-17543
BIT-PHP-2026-17543
BIT-PHP-MIN-2026-17543
CVE-2026-17543
OESA-2026-3475
OPENSUSE-SU-2026:11418-1
OPENSUSE-SU-2026:21532-1
RHSA-2026:47200
RHSA-2026:56969
RHSA-2026:57539
RHSA-2026:57574
RHSA-2026:61903
RHSA-2026:62334
SUSE-SU-2026:23121-1
SUSE-SU-2026:23144-1
SUSE-SU-2026:3509-1
SUSE-SU-2026:3510-1
SUSE-SU-2026:3513-1
SUSE-SU-2026:3514-1
USN-8734-1
USN-8743-1

Produtos afetados

Php
Rocky Linux
Ubuntu