Veille sécuritéBackend & données
P3Élevée
Une vulnérabilité liée à une exception non interceptée affecte les liaisons PHP d’Apache Thrift. Les versions antérieures à 0.25.0 sont concernées ; mettre à niveau vers 0.25.0.
PHP
IdentifiantCVE-2026-94642
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifApache Thrift 0.25.0
Source : NVD — CVE-2026-94642
Analyse technique
La source identifie les liaisons PHP et une exception non interceptée, sans autre précision sur les conditions ou l’impact.
Impact, versions et correctif
Événement datéLa fiche fournie indique une publication le 2026-10-02 ; elle concerne explicitement les liaisons PHP et recommande la version 0.25.0.
ImpactUne exception non interceptée peut affecter les applications utilisant les liaisons PHP vulnérables.
Versions affectéesApache Thrift avant 0.25.0
Version corrigéeApache Thrift 0.25.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-10-02T11:17:38.377Z
Mise à jour2026-10-02T14:30:28.440Z
Action recommandée
Mettre à niveau Apache Thrift vers la version 0.25.0.
Sources
Priorisation DFS : P3 · 1 source(s).