PHP Security Center

Filter By Severity
CVE Severity Type Type Subject Date Date Affected Versions Affected Versions Fixed Products
CVE-2025-38624 Critical

Cross-Site Request Forgery

kernel: PCI: pnv_php: Clean up allocated IRQs on unplug

2025年08月22日

CVE-2025-1220 Critical

Cross-Site Request Forgery

Hostname Null Character Vulnerability

2025年07月13日

7.2.0-7.2.34
7.3.0-7.3.33
7.4.0-7.4.33
8.0.0-8.0.30
8.1.0-8.1.32
8.2.0-8.2.28
8.3.0-8.3.22
8.4.0-8.4.9
ZendPHP 7.2
ZendPHP 7.3
ZendPHP 7.4
ZendPHP 8.0
ZendPHP 8.1
ZendPHP 8.2
ZendPHP 8.3
ZendPHP 8.4
ZendServer 2021年4月3日
CVE-2025-1735 Critical

Cross-Site Request Forgery

pgsql extension does not check for errors during escaping

2025年07月05日

7.2.0-7.2.34
7.3.0-7.3.33
7.4.0-7.4.33
8.0.0-8.0.30
8.1.0-8.1.32
8.2.0-8.2.28
8.3.0-8.3.22
8.4.0-8.4.9
ZendPHP 7.2
ZendPHP 7.3
ZendPHP 7.4
ZendPHP 8.0
ZendPHP 8.1
ZendPHP 8.2
ZendPHP 8.3
ZendPHP 8.4
ZendServer 2021年4月3日
CVE-2025-6491 Moderate

XML eXternal Entity injection

NULL Pointer Dereference in PHP SOAP Extension via Large XML Namespace Prefix%' ORDER BY 1585-- ioVB

2025年07月05日

7.2.0-7.2.34
7.3.0-7.3.33
7.4.0-7.4.33
8.0.0-8.0.30
8.1.0-8.1.32
8.2.0-8.2.28
8.3.0-8.3.22
8.4.0-8.4.9
ZendPHP 7.2
ZendPHP 7.3
ZendPHP 7.4
ZendPHP 8.0
ZendPHP 8.1
ZendPHP 8.2
ZendPHP 8.3
ZendPHP 8.4
ZendServer 2021年4月3日
CVE-2024-11235 Critical

Cross-Site Request Forgery

Reference counting in `php_request_shutdown` causes Use-After-Free.)) AND 5577=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2)))) AND ((1818=1818

2025年03月14日

8.3.0-8.3.18
ZendPHP 8.3
ZendPHP 8.4
ZendPHP 8.39141469
ZendPHP 8.39627557
CVE-2025-1217 Critical

Cross-Site Request Forgery

Header parser of `http` stream wrapper does not handle folded headers

2025年03月14日

7.2.0-7.2.34
ZendPHP 7.2
ZendPHP 7.3
ZendPHP 7.4
ZendPHP 7.29073829
ZendPHP 8.0
ZendPHP 8.1
ZendPHP 8.2
ZendPHP 8.3
ZendPHP 8.4
ZendServer 2021年4月2日
CVE-2025-1219 Critical

Cross-Site Request Forgery

libxml streams use wrong content-type header when requesting a redirected resource.

2025年03月14日

7.2.0-7.2.34
ZendPHP 7.2
ZendPHP 7.3
ZendPHP 7.4
ZendPHP 7.29145962
ZendPHP 8.0
ZendPHP 8.1
ZendPHP 8.2
ZendPHP 8.3
ZendPHP 8.4
ZendServer 2021年4月2日
CVE-2025-1734 Critical

Cross-Site Request Forgery

Streams HTTP wrapper does not fail for headers without colon

2025年03月14日

7.2.0-7.2.34
ZendPHP 7.2
ZendPHP 7.3
ZendPHP 7.4
ZendPHP 7.29978486
ZendPHP 8.0
ZendPHP 8.1
ZendPHP 8.2
ZendPHP 8.3
ZendPHP 8.4
ZendServer 2021年4月2日
CVE-2025-1736 Critical

Cross-Site Request Forgery

Stream HTTP wrapper header check might omit basic auth header

2025年03月14日

7.2.0-7.2.34
ZendPHP 7.2
ZendPHP 7.3
ZendPHP 7.4
ZendPHP 7.29685875
ZendPHP 8.0
ZendPHP 8.1
ZendPHP 8.2
ZendPHP 8.3
ZendPHP 8.4
ZendServer 2021年4月2日
CVE-2025-1861 Critical

Cross-Site Request Forgery

Stream HTTP wrapper truncate redirect location to 1024 bytes

2025年03月14日

7.2.0-7.2.34
ZendPHP 7.2
ZendPHP 7.3
ZendPHP 7.4
ZendPHP 8.0
ZendPHP 8.1
ZendPHP 8.2
ZendPHP 8.3
ZendPHP 8.4
ZendServer 2021年4月2日
Page
Sort by severity
Sort by type
Sort by date
Sort by php versions affected