Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-07-07

Failles PHP activement exploitées

Toutes les vulnérabilités PHP dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
PHPMailer : injection de commande
CVE-2016-10033
PHPMailer Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-07 Non constaté à ce jour
PHP FastCGI Process Manager (FPM) : débordement de tampon
CVE-2019-11043
FastCGI Process Manager (FPM) Installer les mises à jour publiées par l'éditeur. 2022-03-25 Oui, utilisée dans des campagnes de rançongiciel
PHP-CGI Query String Parameter Vulnerability
CVE-2012-1823
PHP Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour

Questions fréquentes

Combien de failles PHP sont activement exploitées ?

Le catalogue CISA KEV recense 3 vulnérabilités PHP exploitées, réparties sur 3 produits.

Quelle est la dernière faille PHP ajoutée au catalogue ?

PHPMailer Command Injection Vulnerability (CVE-2016-10033), ajoutée le 7 juillet 2025.

Quel produit PHP est le plus touché ?

PHPMailer, avec 1 faille(s) exploitée(s).

Des failles PHP sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 1 utilisée(s) dans des campagnes de rançongiciel.

Produits PHP concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.