phpseclib records
9 published records for vendor phpseclib.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 100%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-208 Observable Timing Discrepancy2
- CWE-400 Uncontrolled Resource Consumption2
- CWE-834 Excessive Iteration1
- CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')1
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-436 Interpretation Conflict1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
9 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
32Monitor | CVE-2026-32935No exploit | phpseclib's AES-CBC unpadding susceptible to padding oracle timing attackphpseclib · phpseclib · CWE-208 | High8.2 | — | 0.4% | Mar 19, 2026 |
30Monitor | CVE-2021-30130No exploit | phpseclib before 2.0.31 and 3.x before 3.0.7 mishandles RSA PKCS#1 v1.5 signature verification.phpseclib · phpseclib · CWE-347 | High7.5 | — | 1.1% | Apr 6, 2021 |
30Monitor | CVE-2023-27560No exploit | Math/PrimeField.php in phpseclib 3.x before 3.0.19 has an infinite loop with composite primefields.phpseclib · phpseclib · CWE-835 | High7.5 | — | 0.8% | Mar 3, 2023 |
30Monitor | CVE-2023-49316No exploit | In Math/BinaryField.php in phpseclib 3 before 3.0.34, excessively large degrees can lead to a denial of service.phpseclib · phpseclib · CWE-834 | High7.5 | — | 0.8% | Nov 27, 2023 |
30Monitor | CVE-2024-27354No exploit | An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36.phpseclib · phpseclib · CWE-400 | High7.5 | — | 0.6% | Mar 1, 2024 |
30Monitor | CVE-2024-27355No exploit | An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36.phpseclib · phpseclib · CWE-400 | High7.5 | — | 0.6% | Mar 1, 2024 |
30Monitor | CVE-2023-52892No exploit | In phpseclib before 1.0.22, 2.x before 2.0.46, and 3.x before 3.0.33, some characters in Subject Alternative Name fields in TLS certificatesphpseclib · phpseclib · CWE-436 | High7.5 | — | 0.4% | Jun 27, 2024 |
23Monitor | CVE-2026-55599No exploit | phpseclib: X.509 certificate validation sends attacker-controlled outbound requests (server-side request forgery) via Authority Information Accessphpseclib · phpseclib · CWE-918 | Medium5.8 | — | 0.2% | Jun 22, 2026 |
14Monitor | CVE-2026-40194No exploit | phpseclib has a variable-time HMAC comparison in SSH2::get_binary_packet() using != instead of hash_equals()phpseclib · phpseclib · CWE-208 | Low3.7 | — | 0.4% | Apr 10, 2026 |
- CVE-2026-3293532Monitor
phpseclib's AES-CBC unpadding susceptible to padding oracle timing attack
HighCVSS 8.2No exploitEPSS 0%phpseclib · phpseclibMar 19, 2026
- CVE-2021-3013030Monitor
phpseclib before 2.0.31 and 3.x before 3.0.7 mishandles RSA PKCS#1 v1.5 signature verification.
HighCVSS 7.5No exploitEPSS 1%phpseclib · phpseclibApr 6, 2021
- CVE-2023-2756030Monitor
Math/PrimeField.php in phpseclib 3.x before 3.0.19 has an infinite loop with composite primefields.
HighCVSS 7.5No exploitEPSS 1%phpseclib · phpseclibMar 3, 2023
- CVE-2023-4931630Monitor
In Math/BinaryField.php in phpseclib 3 before 3.0.34, excessively large degrees can lead to a denial of service.
HighCVSS 7.5No exploitEPSS 1%phpseclib · phpseclibNov 27, 2023
- CVE-2024-2735430Monitor
An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36.
HighCVSS 7.5No exploitEPSS 1%phpseclib · phpseclibMar 1, 2024
- CVE-2024-2735530Monitor
An issue was discovered in phpseclib 1.x before 1.0.23, 2.x before 2.0.47, and 3.x before 3.0.36.
HighCVSS 7.5No exploitEPSS 1%phpseclib · phpseclibMar 1, 2024
- CVE-2023-5289230Monitor
In phpseclib before 1.0.22, 2.x before 2.0.46, and 3.x before 3.0.33, some characters in Subject Alternative Name fields in TLS certificates
HighCVSS 7.5No exploitEPSS 0%phpseclib · phpseclibJun 27, 2024
- CVE-2026-5559923Monitor
phpseclib: X.509 certificate validation sends attacker-controlled outbound requests (server-side request forgery) via Authority Information Access
MediumCVSS 5.8No exploitEPSS 0%phpseclib · phpseclibJun 22, 2026
- CVE-2026-4019414Monitor
phpseclib has a variable-time HMAC comparison in SSH2::get_binary_packet() using != instead of hash_equals()
LowCVSS 3.7No exploitEPSS 0%phpseclib · phpseclibApr 10, 2026