Уязвимость в PHP-расширении phar позволяет вызвать отказ в обслуживании через циклические символьные ссылки
В кодовой базе PHP обнаружена уязвимость, связанная с обработкой символьных ссылок внутри phar-архивов. Проблема получила идентификатор CVE-2026-7260 и оценку Moderate по шкале CVSS.