Vulnerabilidad crítica (CVSS 9.8) en PHP. Publicada el 30 de julio de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 11 (7.4.33-1+deb11u12), Debian 12 (8.2.33-1~deb12u1), Debian 13 (8.4.24-1~deb13u1) y Debian 14 (8.4.24-1). Sin parche todavía para Ubuntu 24.04.
El escapado incorrecto de barras invertidas en parámetros proporcionados por el atacante permitiría una inyección SQL trivial en versiones de PHP desde 8.2.* antes de 8.2.33, desde 8.3.* antes de 8.3.33, desde 8.4.* antes de 8.4.24, y desde 8.5.* antes de 8.5.9.
| Distribución | Versión del paquete |
|---|---|
| Debian 11 | 7.4.33-1+deb11u12 |
| Debian 12 | 8.2.33-1~deb12u1 |
| Debian 13 | 8.4.24-1~deb13u1 |
| Debian 14 | 8.4.24-1 |
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.
Soporte Linux y DevOps en español