「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」における共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、「CVE-2026-6722」「CVE-2026-7261」「CVE-2025-14179」はいずれも「9.8」、「CVE-2026-6104」が「9.1」と続く。重要度は4段階中もっとも高い「クリティカル(Critical)」。
開発チームでは、「同8.5.6」「同8.4.21」「同8.3.31」「同8.2.31」を提供しており、脆弱性を修正。セキュリティリリースとして各ブランチのユーザーへ早急にアップデートを実施するよう呼びかけている。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2025-14179
CVE-2026-6104
CVE-2026-6722
CVE-2026-6735
CVE-2026-7258
CVE-2026-7259
CVE-2026-7261
CVE-2026-7262
CVE-2026-7263
CVE-2026-7568
CVE-2026-42371
(Security NEXT - 2026/05/15 )
ツイート
関連リンク
PR
関連記事
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
MSP向け管理ツール「OpManager MSP」に深刻な脆弱性 - 8月に修正済み
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新

