Veille sécuritéBackend & données
P3Élevée
Une vulnérabilité de validation des quantités en entrée, d’allocation de ressources sans limites et d’itérations excessives touche les liaisons PHP d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; mettre à niveau vers 0.25.0.
PHP
IdentifiantCVE-2026-91137
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-91137
Analyse technique
La source décrit une vulnérabilité dans les liaisons PHP, mais ne précise pas davantage les conditions d’exploitation ou l’impact.
Impact, versions et correctif
Événement datéLa fiche fournie indique une publication le 2026-10-02 ; elle concerne explicitement les liaisons PHP et recommande la version 0.25.0.
ImpactDes entrées peuvent provoquer des itérations excessives et une allocation de ressources non limitée dans les liaisons PHP.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T11:17:37.413Z
Mise à jour2026-10-02T14:30:28.440Z
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).