<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>WildforTech Security Advisories — PHP</title><description>Actively exploited vulnerabilities affecting PHP products.</description><link>https://wildfortech.com</link><atom:link href="https://wildfortech.com/security/vendor/php.xml" rel="self" type="application/rss+xml"/><item><title>CVE-2016-10033 — PHPMailer Command Injection Vulnerability</title><link>https://wildfortech.com/security#CVE-2016-10033</link><guid isPermaLink="true">https://wildfortech.com/security#CVE-2016-10033</guid><description>PHPMailer is one of the most widely used email-sending libraries in PHP applications. This vulnerability allows attackers to inject operating system commands through unsanitized user input passed to PHP&apos;s mail() function, meaning a malicious actor could execute arbitrary code on the server hosting the application — effectively taking control of it. Any web application using a vulnerable version of PHPMailer that accepts user-supplied data (such as contact forms) is at risk.</description><pubDate>Mon, 07 Jul 2025 00:00:00 GMT</pubDate><category>PHP</category><category>PHPMailer</category></item></channel></rss>