Actualidad ISAC

 
Noticia

Múltiples vulnerabilidades de PHP permiten ataques DoS y corrupción de memoria

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADDDOSPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-12184, CVE-2026-14355

De acuerdo a la publicación titulada Múltiples vulnerabilidades de PHP permiten ataques DoS y corrupción de memoria, difundida en fecha 06/07/2026 12:07, por el medio Cybersecuritynews (Autor: Abinaya):

Se han revelado múltiples vulnerabilidades de seguridad en PHP que podrían permitir a los atacantes desencadenar condiciones de denegación de servicio (DoS) y provocar daños en la memoria, lo que afectaría a las aplicaciones web ampliamente implementadas. Los problemas, identificados como CVE-2026-12184 y CVE-2026-14355, se publicaron a través de avisos de seguridad oficiales de PHP y afectan a varias ramas activas del tiempo de ejecución del lenguaje.

Cuando se activa con éxito, la falla puede bloquear PHP FastCGI Process Manager (PHP-FPM), finalizar todos los procesos de trabajo y provocar una interrupción completa del servicio. Múltiples vulnerabilidades PHP A la vulnerabilidad se le ha asignado una puntuación CVSS v4 que refleja un impacto de alta disponibilidad, ya que permite a atacantes no autenticados interrumpir los servicios web en red. En un aviso separado, CVE-2026-14355 describe una falla de corrupción de memoria en la extensión OpenSSL de PHP. Esto conduce a la corrupción del montón del administrador de memoria Zend, lo que puede no bloquear inmediatamente la aplicación, pero puede provocar fallas más adelante cuando se accede a estructuras de memoria corruptas.

En los entornos afectados, esta falla puede provocar fallas en las aplicaciones o una estabilidad degradada, lo que efectivamente permite una condición de denegación de servicio. La publicación Múltiples vulnerabilidades de PHP permiten ataques DoS y corrupción de memoria apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-12184CVE-2026-14355

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades de PHP permiten ataques DoS y corrupción de memoria
Publicado: 06/07/2026 12:07
Enlace: https://cybersecuritynews.com/multiple-php-vulnerabilities-dos
Consultado: 06/07/2026

Consultar publicación original ↗

Anterior
Siguiente