PHP

PHP Group · aktuell 8.5.11

Du bist PHP Group? Seite übernehmen

Die aktuelle Version von PHP ist 8.5.11 (Stand 24.09.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.

  • CVE-2019-11043PHP FastCGI Process Manager (FPM) Buffer Overflow VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22

  • CVE-2024-4577PHP-CGI OS Command Injection VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Juli 24

  • CVE-2012-1823PHP-CGI Query String Parameter Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

PHP im Überblick

PHP betreibt still einen Großteil des Webs — CMS, Shops, interne Tools. Der Release-Zyklus ist strikt: jährlich eine neue Minor-Version im Herbst, jede Version erhält zwei Jahre aktive Pflege plus zwei Jahre Security-Fixes (inzwischen). Monatliche Patch-Releases bündeln Fixes für alle unterstützten Linien.

Für Admins ist das EOL-Datum der eingesetzten Version die kritische Zahl: Danach bleiben Lücken offen, und Hoster wie Distributionen ziehen die Daumenschrauben an. Anwendungs-Kompatibilität (WordPress-Plugins, Alt-Frameworks) ist der übliche Bremsklotz — je länger man wartet, desto größer der Sprung.

Updates innerhalb einer Minor sind risikoarm; Minor-Wechsel wollen mit der Anwendung getestet werden (Deprecations!). Wer FPM-Pools pro Anwendung fährt, kann Versionen parallel betreiben und schrittweise migrieren.

Läuft auf mehr Servern, als man denkt.

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
8.58.5.11EOL 31. Dez. 29
8.48.4.26EOL 31. Dez. 28
8.38.3.35EOL 31. Dez. 27
8.28.2.34EOL in 82 Tagen
8.18.1.34End of Life
8.08.0.30End of Life
7.47.4.33End of Life
7.37.3.33End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
8.5.11STABLE24.09.2026–
8.5.10STABLE27.08.2026–
8.5.9STABLE30.07.2026–
8.5.8STABLE02.07.2026–
8.4.26STABLE24.09.2026–
8.4.25STABLE27.08.2026–
8.4.24STABLE30.07.2026–
8.4.23STABLE02.07.2026–
8.3.35STABLE24.09.2026–
8.3.33STABLE30.07.2026–
8.3.32STABLE02.07.2026–
8.2.34STABLE24.09.2026–
8.2.33STABLE30.07.2026–
8.2.32STABLE02.07.2026–
8.1.34STABLE18.12.2025–
8.0.30STABLE03.08.2023–
7.4.33STABLE03.11.2022–
7.3.33STABLE18.11.2021–
7.2.34STABLE01.10.2020–
7.1.33STABLE24.10.2019–
7.0.33STABLE10.01.2019–
5.6.40STABLE10.01.2019–
5.5.38STABLE21.07.2016–
5.4.45STABLE03.09.2015–
5.3.29STABLE14.08.2014–
5.2.17STABLE06.01.2011–
5.1.6STABLE24.08.2006–
5.0.5STABLE05.09.2005–

Häufige Fragen

Was ist die aktuelle Version von PHP?
PHP 8.5.11, veröffentlicht am 24.09.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu PHP?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen PHP-Updates?
Hak PHP im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.

Eine Mail, sobald es eine neue PHP-Version gibt

Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.

Badge einbetten

Das Badge zeigt die aktuelle PHP-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.

PHP-Badge
[![PHP](https://patchletter.com/badge/php.svg)](https://patchletter.com/de/software/php)
https://patchletter.com/badge/php.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Entwicklung & DevOps