Known vulnerabilities in php-bcmath

Vendor: openEuler
Software: php-bcmath
Software CPE: cpe:2.3:o:openeuler:php-bcmath:*:*:*:*:*:openeuler:*:*
Total vulnerabilities: 71
Public exploits: 8
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting php-bcmath php-bcmath is affected by 71 known vulnerabilities: 2 critical, 13 high, 44 medium, 12 low Critical High Medium Low

Vulnerabilities (71)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU140833 - Uncontrolled Recursion
CVE-2026-7260
CWE-674 Low
No
No
8.0.30-16 03.08.2026 SB2026080395
SB2026080397
SB2026080398
and 10 more
#VU140832 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-17543
CWE-89 High
Available
No
8.0.30-16 03.08.2026 SB2026080395
SB2026080397
SB2026080398
and 10 more
#VU137285 - Uncaught Exception
CVE-2026-12184
CWE-248 Medium
No
No
8.3.32-1 09.07.2026 SB2026051001
SB2026071918
SB2026071919
and 5 more
#VU137286 - Memory corruption
CVE-2026-14355
CWE-119 Medium
No
No
8.0.30-14, 8.3.32-1 09.07.2026 SB2026070955
SB2026070956
SB2026071356
and 17 more
#VU130909 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-6735
CWE-79 Medium
No
No
8.0.30-13, 8.3.31-1 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130910 - NULL Pointer Dereference
CVE-2026-7259
CWE-476 Medium
No
No
8.0.30-12, 8.3.31-1 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 14 more
#VU130912 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-14179
CWE-89 High
No
No
8.0.30-13, 8.3.31-1 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130913 - Use After Free
CVE-2026-6722
CWE-416 Medium
No
No
8.0.30-12, 8.3.31-1 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 17 more
#VU130914 - Use After Free
CVE-2026-7261
CWE-416 Medium
No
No
8.0.30-13, 8.3.31-1 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 17 more
#VU130915 - NULL Pointer Dereference
CVE-2026-7262
CWE-476 Medium
No
No
8.0.30-12, 8.3.31-1 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130916 - Integer overflow
CVE-2026-7568
CWE-190 Medium
No
No
8.0.30-12, 8.3.31-1 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 19 more
#VU130917 - Type conversion
CVE-2026-7258
CWE-704 Medium
No
No
8.0.30-13, 8.3.31-1 10.05.2026 SB2026051001
SB20260511112
SB20260513120
and 17 more
#VU120272 - Missing release of memory after effective lifetime
CVE-2025-14177
CWE-401 Medium
Available
No
8.0.30-11, 8.3.29-1 23.12.2025 SB2025122340
SB2025122342
SB2026010709
and 20 more
#VU120271 - Heap-based Buffer Overflow
CVE-2025-14178
CWE-122 High
No
No
8.0.30-11, 8.3.29-1 23.12.2025 SB2025122340
SB2025122342
SB2026010709
and 33 more
#VU120270 - NULL Pointer Dereference
CVE-2025-14180
CWE-476 Medium
No
No
8.3.29-1 23.12.2025 SB2025122340
SB2025122342
SB2026010709
and 18 more
#VU112190 - Server-Side Request Forgery (SSRF)
CVE-2025-1220
CWE-918 Medium
No
No
8.0.30-10, 8.3.23-1 04.07.2025 SB2025070427
SB2025070433
SB2025070434
and 16 more
#VU112189 - NULL Pointer Dereference
CVE-2025-6491
CWE-476 Medium
No
No
8.0.30-10, 8.3.23-1 04.07.2025 SB2025070427
SB2025070433
SB2025070434
and 18 more
#VU112187 - Error Handling
CVE-2025-1735
CWE-388 Medium
No
No
8.0.30-10, 8.3.23-1 04.07.2025 SB2025070427
SB2025070433
SB2025070434
and 17 more
#VU105641 - Improper Authentication
CVE-2025-1736
CWE-287 Medium
No
No
8.0.30-9, 8.3.19-1 12.03.2025 SB2025031234
SB2025031232
SB2025031231
and 21 more
#VU105639 - Use After Free
CVE-2024-11235
CWE-416 Medium
No
No
8.3.19-1 12.03.2025 SB2025031231
SB2025031232
SB2025031233
and 10 more


Showing elements 1 - 20 out of 71