Le journal DFS
PHP
-
PHP sur Debian 13 : correctif pour CVE-2026-91767
P4 · CVE-2026-91767 — Debian ajoute un correctif pour cette faille de PHP dans DSA-6514-1. Le changement vérifié concerne sa disponibilité pour Debian 13, sans description…
-
PHP sur Debian 13 : correctif pour CVE-2026-91765
P4 · CVE-2026-91765 — Debian ajoute un correctif pour cette faille de PHP dans DSA-6514-1. Le changement vérifié concerne sa disponibilité pour Debian 13, sans description…
-
PHP sur Debian 13 : correctif pour CVE-2026-91766
P4 · CVE-2026-91766 — Debian ajoute un correctif pour cette faille de PHP dans DSA-6514-1. Le changement vérifié concerne sa disponibilité pour Debian 13, sans description…
-
YAHMAN Add-ons pour WordPress : CVE-2026-75799, écriture PHP distante et RCE
P4 · CVE-2026-75799 — Le plugin WordPress YAHMAN Add-ons antérieur à 0.9.31 ne valide pas le type des fichiers distants mis en cache dans un répertoire…
-
CMSimple 5.24 : CVE-2026-88418, CSRF désactivé par défaut menant à du PHP évalué
P4 · CVE-2026-88418 — CMSimple 5.24 est publié avec une protection CSRF désactivée par défaut. Une requête forgée visant un administrateur connecté peut injecter un marqueur…
-
WuzhiCMS 5.0.0 : CVE-2026-88419 permet l’upload de PHP et l’exécution de code
P3 · Élevée · CVE-2026-88419 — Le point d’entrée de téléversement de miniatures de WuzhiCMS 5.0.0 accepte des fichiers dangereux et conserve l’extension fournie par le…
-
CVE-2026-88855 : injection SQL privilégiée dans OrdaSoft Joomla Gallery avant 6.2.7
P3 · Élevée · CVE-2026-88855 — OrdaSoft Joomla Gallery contient une injection SQL exploitables par un utilisateur authentifié disposant de la permission core.manage sur le composant,…
-
CVE-2026-94108 — XXE dans getID3 sur les environnements PHP antérieurs à 8.0
P3 · Élevée · CVE-2026-94108 — getID3 jusqu’à la version 1.9.26 est affecté par une injection d’entités XML externes dans l’assistant XML2array lorsque la bibliothèque s’exécute…
-
CVE-2026-88856 : exécution de commandes PHP dans OrdaSoft Joomla Gallery avant 6.2.7
P2 · Critique · CVE-2026-88856 — Une fonctionnalité de mise à jour d’OrdaSoft Joomla Gallery autorise l’appel de fonctions PHP contrôlées par l’utilisateur, permettant une exécution…
-
CVE-2026-88857 : téléversement PHP et exécution de code dans OrdaSoft Joomla Gallery
P2 · Critique · CVE-2026-88857 — La fonction saveWatermark d’OrdaSoft Joomla Gallery copie un fichier téléversé dans un répertoire Web en utilisant le nom fourni par…