Уязвимости PHP

По банку данных ФСТЭК России записей: 359. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-06790 критический уровень CVSS 10.0 16.06.2025

Уязвимость коммерческого веб-форума vBulletin, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-48827

Устранение: Информация об устранении отсутствует

BDU:2023-00530 критический уровень CVSS 10.0 03.02.2023

Уязвимость PHP-библиотеки генерации PDF-документов из HTML-разметки и CSS-стилей Dompdf, связанная с неверным порядком проверки авторизация перед синтаксическим анализом и канонизацией, позволяющая нарушителю удалить произвольные файлы или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23924

Устранение: Уязвимость устранена

BDU:2016-01471 критический уровень CVSS 10.0 17.06.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать ошибку в работе приложения

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-8880

Устранение: Уязвимость устранена

BDU:2016-01370 критический уровень CVSS 10.0 01.06.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании, получить конфиденциальную информацию или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-4599

Устранение: Уязвимость устранена

BDU:2016-01363 критический уровень CVSS 10.0 01.06.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю выполнить произвольные команды операционной системы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-4642

Устранение: Уязвимость устранена

BDU:2016-01369 критический уровень CVSS 10.0 31.05.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-4600

Устранение: Уязвимость устранена

BDU:2016-01368 критический уровень CVSS 10.0 31.05.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-4601

Устранение: Уязвимость устранена

BDU:2016-01367 критический уровень CVSS 10.0 31.05.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-4602

Устранение: Уязвимость устранена

BDU:2016-01366 критический уровень CVSS 10.0 31.05.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-4603

Устранение: Уязвимость устранена

BDU:2016-01360 критический уровень CVSS 10.0 31.05.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-5589

Устранение: Уязвимость устранена

BDU:2016-00909 критический уровень CVSS 10.0 14.04.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-3141

Устранение: Уязвимость устранена

BDU:2016-00227 критический уровень CVSS 10.0 29.01.2016

Уязвимость интерпретатора PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-8617

Устранение: Информация об устранении отсутствует

BDU:2026-08445 критический уровень CVSS 9.8 18.06.2026

Уязвимость класса SoapServer интерпретатора языка программирования PHP, связанная с использованием памяти после её освобождения, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-7261

Устранение: Уязвимость устранена

BDU:2026-06302 критический уровень CVSS 9.8 05.05.2026

Уязвимость функции var_destroy() сценария ext/standard/var_unserializer.re интерпретатора языка PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2024-10571 критический уровень CVSS 9.8 02.12.2024

Уязвимость функции ldap_escape() интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-8932

Устранение: Уязвимость устранена

BDU:2024-09951 критический уровень CVSS 9.8 20.11.2024

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-11236

Устранение: Уязвимость устранена

BDU:2024-07680 критический уровень CVSS 9.8 02.10.2024

Уязвимость интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-9026

Устранение: Уязвимость устранена

BDU:2024-07679 критический уровень CVSS 9.8 02.10.2024

Уязвимость сценария cgi.force_redirect интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-8927

Устранение: Уязвимость устранена

BDU:2024-07677 критический уровень CVSS 9.8 02.10.2024

Уязвимость интерпретатора языка программирования PHP, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-8926

Устранение: Уязвимость устранена

BDU:2024-07676 критический уровень CVSS 9.8 02.10.2024

Уязвимость интерпретатора языка программирования PHP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-8925

Устранение: Уязвимость устранена

BDU:2023-06657 критический уровень CVSS 9.8 13.10.2023

Уязвимость функции phar_dir_read() интерпретатора PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-3824

Устранение: Уязвимость устранена

BDU:2022-06445 критический уровень CVSS 9.8 24.10.2022

Уязвимость криптографической хэш-функции SHA-3 программного пакета eXtended Keccak Code Package (XKCP), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-37454

Устранение: Уязвимость устранена

BDU:2022-05351 критический уровень CVSS 9.8 29.08.2022

Уязвимость функции pg_query_params() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31625

Устранение: Уязвимость устранена

BDU:2022-05350 критический уровень CVSS 9.8 29.08.2022

Уязвимость функции php_filter_float() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21708

Устранение: Уязвимость устранена

BDU:2022-04762 критический уровень CVSS 9.8 02.08.2022

Уязвимость реализации функции finfo_buffer() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31627

Устранение: Уязвимость устранена

BDU:2022-02641 критический уровень CVSS 9.8 27.04.2022

Уязвимость функции add_post_var интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-3622

Устранение: Уязвимость устранена

BDU:2022-02555 критический уровень CVSS 9.8 25.04.2022

Уязвимость компонента ext/phar/tar.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-2554

Устранение: Уязвимость устранена

BDU:2022-02543 критический уровень CVSS 9.8 25.04.2022

Уязвимость расширения mbstring интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-5768

Устранение: Уязвимость устранена

BDU:2022-02542 критический уровень CVSS 9.8 25.04.2022

Уязвимость расширения mcrypt интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-5769

Устранение: Уязвимость устранена

BDU:2022-02541 критический уровень CVSS 9.8 25.04.2022

Уязвимость функции SplFileObject::fread интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-5770

Устранение: Уязвимость устранена

BDU:2022-02540 критический уровень CVSS 9.8 25.04.2022

Уязвимость расширения SPL интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-5771

Устранение: Уязвимость устранена

BDU:2022-02539 критический уровень CVSS 9.8 25.04.2022

Уязвимость функции php_wddx_process_data интерпретатора языка программирования PHP , позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-5772

Устранение: Уязвимость устранена

BDU:2022-02538 критический уровень CVSS 9.8 25.04.2022

Уязвимость компонента php_zip.c интерпретатора языка программирования PHP , позволяющая нарушителю выполнить произвольный PHP-код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-5773

Устранение: Уязвимость устранена

BDU:2022-02469 критический уровень CVSS 9.8 21.04.2022

Уязвимость компонента ext/session/session.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-6290

Устранение: Уязвимость устранена

BDU:2022-02468 критический уровень CVSS 9.8 21.04.2022

Уязвимость функции exif_process_ifd_in_makernote (ext/exif/exif.c) интерпретатора языка программирования PHP , позволяющая нарушителю вызвать отказ в обслуживании, раскрыть защищаемую информацию или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-6291

Устранение: Уязвимость устранена

BDU:2022-02466 критический уровень CVSS 9.8 21.04.2022

Уязвимость функции locale_accept_from_http (ext/intl/locale/locale_methods.c) интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-6294

Устранение: Уязвимость устранена

BDU:2022-02465 критический уровень CVSS 9.8 21.04.2022

Уязвимость компонента ext/snmp/snmp.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-6295

Устранение: Уязвимость устранена

BDU:2022-02464 критический уровень CVSS 9.8 21.04.2022

Уязвимость функции simplestring_addn интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-6296

Устранение: Уязвимость устранена

BDU:2022-02425 критический уровень CVSS 9.8 20.04.2022

Уязвимость функции mysqli_real_escape_string интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-9120

Устранение: Уязвимость устранена

BDU:2022-02414 критический уровень CVSS 9.8 20.04.2022

Уязвимость компонента ext/standard/var_unserializer.re интерпретатора языка программирования PHP , позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-7411

Устранение: Уязвимость устранена

BDU:2022-02412 критический уровень CVSS 9.8 20.04.2022

Уязвимость функции wddx_stack_destroy интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-7413

Устранение: Уязвимость устранена

BDU:2022-02411 критический уровень CVSS 9.8 20.04.2022

Уязвимость функции signature-verification интерпретатора языка программирования PHP , вызванная переполнением буфера, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-7414

Устранение: Уязвимость устранена

BDU:2022-02409 критический уровень CVSS 9.8 20.04.2022

Уязвимость компонента ext/spl/spl_array.c интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-7417

Устранение: Уязвимость устранена

BDU:2022-02406 критический уровень CVSS 9.8 20.04.2022

Уязвимость функции gdimagewebpctx графической библиотеки GD Graphics Library, интерпретатора языка программирования PHP , позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-7568

Устранение: Уязвимость устранена

BDU:2022-02404 критический уровень CVSS 9.8 20.04.2022

Уязвимость компонента ext/standard/var_unserializer.c метода magic интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-7124

Устранение: Уязвимость устранена

BDU:2022-02402 критический уровень CVSS 9.8 20.04.2022

Уязвимость функции imagetruecolortopalette интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-7126

Устранение: Уязвимость устранена

BDU:2022-02401 критический уровень CVSS 9.8 20.04.2022

Уязвимость функции imagegammacorrect интерпретатора языка программирования PHP , связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-7127

Устранение: Уязвимость устранена

BDU:2022-02399 критический уровень CVSS 9.8 20.04.2022

Уязвимость функции php_wddx_process_data интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-7129

Устранение: Уязвимость устранена

BDU:2022-02393 критический уровень CVSS 9.8 19.04.2022

Уязвимость компонента exif интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный PHP-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-9641

Устранение: Уязвимость устранена

BDU:2020-01633 критический уровень CVSS 9.8 22.04.2020

Уязвимость функции exif_process_IFD_TAG интерпретатора языка программирования PHP, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-11036

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.