PHP

PHP Group · aktuell 8.5.9

Die aktuelle Version von PHP ist 8.5.9 (Stand 30.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.

  • CVE-2019-11043PHP FastCGI Process Manager (FPM) Buffer Overflow VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22

  • CVE-2024-4577PHP-CGI OS Command Injection VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Juli 24

  • CVE-2012-1823PHP-CGI Query String Parameter Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

PHP im Überblick

PHP betreibt still einen Großteil des Webs — CMS, Shops, interne Tools. Der Release-Zyklus ist strikt: jährlich eine neue Minor-Version im Herbst, jede Version erhält zwei Jahre aktive Pflege plus zwei Jahre Security-Fixes (inzwischen). Monatliche Patch-Releases bündeln Fixes für alle unterstützten Linien.

Für Admins ist das EOL-Datum der eingesetzten Version die kritische Zahl: Danach bleiben Lücken offen, und Hoster wie Distributionen ziehen die Daumenschrauben an. Anwendungs-Kompatibilität (WordPress-Plugins, Alt-Frameworks) ist der übliche Bremsklotz — je länger man wartet, desto größer der Sprung.

Updates innerhalb einer Minor sind risikoarm; Minor-Wechsel wollen mit der Anwendung getestet werden (Deprecations!). Wer FPM-Pools pro Anwendung fährt, kann Versionen parallel betreiben und schrittweise migrieren.

Läuft auf mehr Servern, als man denkt.

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
8.58.5.9EOL 31. Dez. 29
8.48.4.24EOL 31. Dez. 28
8.38.3.33EOL 31. Dez. 27
8.28.2.33EOL 31. Dez.
8.18.1.34End of Life
8.08.0.30End of Life
7.47.4.33End of Life
7.37.3.33End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
8.5.9STABLE30.07.2026
8.5.8STABLE02.07.2026
8.4.24STABLE30.07.2026
8.4.23STABLE02.07.2026
8.3.33STABLE30.07.2026
8.3.32STABLE02.07.2026
8.2.33STABLE30.07.2026
8.2.32STABLE02.07.2026
8.1.34STABLE18.12.2025
8.0.30STABLE03.08.2023
7.4.33STABLE03.11.2022
7.3.33STABLE18.11.2021
7.2.34STABLE01.10.2020
7.1.33STABLE24.10.2019
7.0.33STABLE10.01.2019
5.6.40STABLE10.01.2019
5.5.38STABLE21.07.2016
5.4.45STABLE03.09.2015
5.3.29STABLE14.08.2014
5.2.17STABLE06.01.2011
5.1.6STABLE24.08.2006
5.0.5STABLE05.09.2005

Häufige Fragen

Was ist die aktuelle Version von PHP?
PHP 8.5.9, veröffentlicht am 30.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu PHP?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen PHP-Updates?
Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.

Nie wieder ein PHP-Update verpassen

Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.

PHP beobachten

Badge einbetten

Zeigt die aktuelle PHP-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.

PHP-Badge
[![PHP](https://patchletter.com/badge/php.svg)](https://patchletter.com/de/software/php)
https://patchletter.com/badge/php.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Entwicklung & DevOps