Die aktuelle Version von PHP ist 8.5.11 (Stand 24.09.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Juli 24
- CVE-2012-1823PHP-CGI Query String Parameter Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- PHP: Mehrere Schwachstellen
WID-SEC-W-2026-3585 · 8. Okt.
- PCRE (Perl Compatible Regular Expressions): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
WID-SEC-W-2026-3766 · 7. Okt.
- PHP: Mehrere Schwachstellen
WID-SEC-W-2026-2598 · 15. Sept.
- PHP: Mehrere Schwachstellen ermöglichen Denial of Service
WID-SEC-W-2026-2186 · 7. Sept.
- PHP: Mehrere Schwachstellen
WID-SEC-W-2023-1281 · 1. Sept.
- PHP: Mehrere Schwachstellen
WID-SEC-W-2026-1433 · 30. Juli
- PHP: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
WID-SEC-W-2026-1793 · 17. Juli
- PHP: Mehrere Schwachstellen
WID-SEC-W-2025-2887 · 15. Juni
PHP im Überblick
PHP betreibt still einen Großteil des Webs — CMS, Shops, interne Tools. Der Release-Zyklus ist strikt: jährlich eine neue Minor-Version im Herbst, jede Version erhält zwei Jahre aktive Pflege plus zwei Jahre Security-Fixes (inzwischen). Monatliche Patch-Releases bündeln Fixes für alle unterstützten Linien.
Für Admins ist das EOL-Datum der eingesetzten Version die kritische Zahl: Danach bleiben Lücken offen, und Hoster wie Distributionen ziehen die Daumenschrauben an. Anwendungs-Kompatibilität (WordPress-Plugins, Alt-Frameworks) ist der übliche Bremsklotz — je länger man wartet, desto größer der Sprung.
Updates innerhalb einer Minor sind risikoarm; Minor-Wechsel wollen mit der Anwendung getestet werden (Deprecations!). Wer FPM-Pools pro Anwendung fährt, kann Versionen parallel betreiben und schrittweise migrieren.
Läuft auf mehr Servern, als man denkt.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 8.5 | 8.5.11 | EOL 31. Dez. 29 |
| 8.4 | 8.4.26 | EOL 31. Dez. 28 |
| 8.3 | 8.3.35 | EOL 31. Dez. 27 |
| 8.2 | 8.2.34 | EOL in 82 Tagen |
| 8.1 | 8.1.34 | End of Life |
| 8.0 | 8.0.30 | End of Life |
| 7.4 | 7.4.33 | End of Life |
| 7.3 | 7.3.33 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 8.5.11 | STABLE | 24.09.2026 | – |
| 8.5.10 | STABLE | 27.08.2026 | – |
| 8.5.9 | STABLE | 30.07.2026 | – |
| 8.5.8 | STABLE | 02.07.2026 | – |
| 8.4.26 | STABLE | 24.09.2026 | – |
| 8.4.25 | STABLE | 27.08.2026 | – |
| 8.4.24 | STABLE | 30.07.2026 | – |
| 8.4.23 | STABLE | 02.07.2026 | – |
| 8.3.35 | STABLE | 24.09.2026 | – |
| 8.3.33 | STABLE | 30.07.2026 | – |
| 8.3.32 | STABLE | 02.07.2026 | – |
| 8.2.34 | STABLE | 24.09.2026 | – |
| 8.2.33 | STABLE | 30.07.2026 | – |
| 8.2.32 | STABLE | 02.07.2026 | – |
| 8.1.34 | STABLE | 18.12.2025 | – |
| 8.0.30 | STABLE | 03.08.2023 | – |
| 7.4.33 | STABLE | 03.11.2022 | – |
| 7.3.33 | STABLE | 18.11.2021 | – |
| 7.2.34 | STABLE | 01.10.2020 | – |
| 7.1.33 | STABLE | 24.10.2019 | – |
| 7.0.33 | STABLE | 10.01.2019 | – |
| 5.6.40 | STABLE | 10.01.2019 | – |
| 5.5.38 | STABLE | 21.07.2016 | – |
| 5.4.45 | STABLE | 03.09.2015 | – |
| 5.3.29 | STABLE | 14.08.2014 | – |
| 5.2.17 | STABLE | 06.01.2011 | – |
| 5.1.6 | STABLE | 24.08.2006 | – |
| 5.0.5 | STABLE | 05.09.2005 | – |
Häufige Fragen
- Was ist die aktuelle Version von PHP?
- PHP 8.5.11, veröffentlicht am 24.09.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu PHP?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen PHP-Updates?
- Hak PHP im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue PHP-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle PHP-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/php)https://patchletter.com/badge/php.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).