Php · Php · CVE-2026-6735
**Nome do Software Vulnerável e Versões Afetadas**
PHP versões 8.2.0 até 8.2.30
PHP versões 8.3.0 até 8.3.30
PHP versões 8.4.0 até 8.4.20
PHP versões 8.5.0 até 8.5.5
**Descrição**
A sanitização inadequada de dados do usuário permite que um invasor componha uma URL que executa código JavaScript arbitrário (Cross-Site Scripting) na máquina do usuário ao visualizar a página de status do PHP-FPM.
**Recomendações**
Atualizar para a versão 8.2.31
Atualizar para a versão 8.3.31
Atualizar para a versão 8.4.21
Atualizar para a versão 8.5.6