---
title: צוות הפיתוח של PHP פרסם עדכון אבטחה בעקבות מספר פגיעויות
url: https://www.dataloco.com/he/php
published: 2026-09-27T12:03:57+00:00
language: he
section: אבטחה
source: https://www.security-next.com/190695
organizations: php
publisher: Dataloco
---

# צוות הפיתוח של PHP פרסם עדכון אבטחה בעקבות מספר פגיעויות

צוות הפיתוח של PHP פרסם עדכון אבטחה בעקבות גילוי מספר פגיעויות. העדכון שוחרר בשעה המקומית ב-24 בספטמבר 2026, וכלל את הגרסאות PHP 8.5.11, 8.4.26, 8.3.35 ו-8.2.34. כל הגרסאות נחשבות לשחרור אבטחה, והצוות קורא למשתמשים לעדכן את הגרסאות שלהם.

תוכן התיקונים שונה לפי גרסה, אך לפחות 11 תיקונים בוצעו עבור בעיות שזוהו עם מספרי CVE. בין התיקונים נמצא תיקון לפגיעות CVE-2026-91768 ב-FPM, אשר אפשרה לעקוף בקרת גישה בטיפול בכתובות IPv6. בנוסף, תוקנו בעיות הקשורות ל-OpenSSL עם CVE-2026-91769 ו-CVE-2026-91767.

עוד תוקנה פגיעות ב-Wire Protocol של MySQLnd, CVE-2025-1218, ופגיעות ב-Phar, המאפשרת הכנסת רשומות לארכיון tar, CVE-2026-6103. גם בעיות הקשורות לעיבוד SOAP, שגרמו לשחזור לא מוגבל ולבעיות של חציית גבולות, תוקנו.

בנוסף, זוהו בעיות ב-HTTP Stream Wrapper, כולל CVE-2026-91766, אשר אפשרה דליפת מידע במהלך הפניה לאוריג'ינים שונים, ו-CVE-2026-93682, אשר גרמה לקריאה מחוץ לגבולות עקב כותרת Location ריקה. צוות הפיתוח טיפל גם בפגיעויות נוספות הקשורות לסינון זרמים, קבצי Windows, ופלטי זרם.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/php-gelistirici-ekibi-birden-fazla-guvenlik-acigini-duzeltmek-icin-guncelleme-yayinladi)
