Search CVE reports


Toggle filters

1 – 10 of 11 results


CVE-2026-84308

Medium priority
Needs evaluation

(phpseclib is a PHP secure communications library. Prior to 3.0.57 and ...)

8 affected packages

php5, php7.0, php7.2, php7.4, php8.1...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
php5 Not in release Not in release Not in release
php7.0 Not in release Not in release Not in release
php7.2 Not in release Not in release Not in release Needs evaluation
php7.4 Not in release Not in release Not in release Needs evaluation
php8.1 Not in release Not in release Needs evaluation
php8.3 Not in release Needs evaluation Not in release
php8.5 Needs evaluation Not in release Not in release
phpseclib Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show all 8 packages Show less packages

CVE-2026-55599

Medium priority
Needs evaluation

phpseclib is a PHP secure communications library. From 0.1.1 until 1.0.30, 2.0.55, and 3.0.54, when an application validates an untrusted X.509 certificate with phpseclib, X509::validateSignature() reads a URL out of that...

1 affected package

phpseclib

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
phpseclib Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-44167

Medium priority
Needs evaluation

phpseclib is a PHP secure communications library. Prior to 1.0.29, 2.0.54, and 3.0.52, anyone loading untrusted ASN1 files (eg. X509 certificates, RSA PKCS8 private or public keys, etc). This is a bypass of CVE-2024-27355. This...

3 affected packages

php-phpseclib, php-phpseclib3, phpseclib

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
php-phpseclib Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
php-phpseclib3 Needs evaluation Needs evaluation Needs evaluation
phpseclib Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-40194

Medium priority
Needs evaluation

phpseclib is a PHP secure communications library. Starting in 0.1.1 and prior to 3.0.51, 2.0.53, and 1.0.28, phpseclib\Net\SSH2::get_binary_packet() uses PHP's != operator to compare a received SSH packet HMAC against the locally...

3 affected packages

php-phpseclib, php-phpseclib3, phpseclib

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
php-phpseclib Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
php-phpseclib3 Needs evaluation Needs evaluation Needs evaluation
phpseclib Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2026-32935

Medium priority
Needs evaluation

phpseclib is a PHP secure communications library. Projects using versions 0.1.1 through 1.0.26, 2.0.0 through 2.0.51, and 3.0.0 through 3.0.49 are vulnerable to a to padding oracle timing attack when using AES in CBC mode. This...

3 affected packages

php-phpseclib, php-phpseclib3, phpseclib

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
php-phpseclib Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
php-phpseclib3 Needs evaluation Needs evaluation Needs evaluation
phpseclib Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
Show less packages

CVE-2023-52892

Medium priority

Some fixes available 9 of 12

In phpseclib before 1.0.22, 2.x before 2.0.46, and 3.x before 3.0.33, some characters in Subject Alternative Name fields in TLS certificates are incorrectly allowed to have a special meaning in regular expressions (such as a +...

3 affected packages

php-phpseclib, php-phpseclib3, phpseclib

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
php-phpseclib Not affected Not affected Fixed Fixed Fixed
php-phpseclib3 Not affected Not affected Fixed Not in release
phpseclib Not affected Not affected Fixed Fixed Fixed
Show less packages

CVE-2024-27355

Medium priority

Some fixes available 5 of 8

An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36. When processing the ASN.1 object identifier of a certificate, a sub identifier may be provided that leads to a denial of service...

3 affected packages

php-phpseclib, php-phpseclib3, phpseclib

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
php-phpseclib Not affected Not affected Fixed Fixed Not affected
php-phpseclib3 Not affected Not affected Fixed Not in release Not in release
phpseclib Not affected Not affected Fixed Fixed Not affected
Show less packages

CVE-2024-27354

Medium priority

Some fixes available 9 of 12

An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36. An attacker can construct a malformed certificate containing an extremely large prime to cause a denial of service (CPU consumption...

3 affected packages

php-phpseclib, php-phpseclib3, phpseclib

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
php-phpseclib Not affected Not affected Fixed Fixed Fixed
php-phpseclib3 Not affected Not affected Fixed Not in release Not in release
phpseclib Not affected Not affected Fixed Fixed Fixed
Show less packages

CVE-2023-49316

Medium priority
Needs evaluation

In Math/BinaryField.php in phpseclib 3 before 3.0.34, excessively large degrees can lead to a denial of service.

1 affected package

php-phpseclib3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
php-phpseclib3 Not affected Needs evaluation Needs evaluation Not in release Not in release
Show less packages

CVE-2023-27560

Medium priority
Needs evaluation

Math/PrimeField.php in phpseclib 3.x before 3.0.19 has an infinite loop with composite primefields.

3 affected packages

ldap-account-manager, php-phpseclib, php-phpseclib3

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
ldap-account-manager Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
php-phpseclib Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
php-phpseclib3 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
Show less packages