CVE-2026-17545: PHP PHP vulnerability
Published Sep 24, 2026
·Updated
Fixed (Reserved device names are not rejected before file and stream I/O). (CVE-2026-17545)
Affected Software
1 affected componentFixes available
PHP PHP<8.4.26
8.4.26
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade to a fixed release to a version that resolves this vulnerability.
Fixed in 8.4.26
Event History
Sep 24, 2026
CVE Published
via PHP·12:00 AM
Data Sourced
via PHP·12:00 AM
DescriptionAffected Software