slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,748

ID Title
CVE-2026-14524 Path Traversal in wordpress (CVE-2026-14524)
CVE-2026-19930 Vulnerability in CVE-2026-19930 (CVE-2026-19930)
CVE-2026-19925 Vulnerability in sqli (CVE-2026-19925)
CVE-2026-19923 Vulnerability in sqli (CVE-2026-19923)
CVE-2026-19922 Cross-Site Scripting (XSS) in CVE-2026-19922 (CVE-2026-19922)
CVE-2026-19920 Vulnerability in sqli (CVE-2026-19920)
CVE-2026-19921 Vulnerability in sqli (CVE-2026-19921)
CVE-2026-19917 Vulnerability in c (CVE-2026-19917)
CVE-2026-19919 Vulnerability in sqli (CVE-2026-19919)
CVE-2026-19916 Cross-Site Scripting (XSS) in CVE-2026-19916 (CVE-2026-19916)
CVE-2026-19906 Vulnerability in CVE-2026-19906 (CVE-2026-19906)
CVE-2026-18855 Path Traversal in wordpress (CVE-2026-18855)
CVE-2026-19899 Vulnerability in sqli (CVE-2026-19899)
CVE-2026-19598 Authorization Flaw in wordpress (CVE-2026-19598)
CVE-2026-19904 Cross-Site Scripting (XSS) in CVE-2026-19904 (CVE-2026-19904)
CVE-2026-19895 Vulnerability in CVE-2026-19895 (CVE-2026-19895)
CVE-2026-19894 Vulnerability in sqli (CVE-2026-19894)
CVE-2026-18438 Unrestricted File Upload in wordpress (CVE-2026-18438)
CVE-2026-14279 The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
CVE-2026-16145 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16145)
CVE-2026-15162 SQL Injection in wordpress (CVE-2026-15162)
CVE-2026-14484 Path Traversal in wordpress (CVE-2026-14484)
CVE-2026-73683 Vulnerability in laravel (CVE-2026-73683)
CVE-2026-73680 Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
CVE-2026-73679 Code Injection in CVE-2026-73679 (CVE-2026-73679)
CVE-2026-19839 Vulnerability in CVE-2026-19839 (CVE-2026-19839)
CVE-2026-73850 SQL Injection in sqli (CVE-2026-73850)
CVE-2026-73847 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-73847)
CVE-2026-73849 Vulnerability in CVE-2026-73849 (CVE-2026-73849)
CVE-2026-19825 A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →