slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,748

ID Title
CVE-2026-63302 Vulnerability in CVE-2026-63302 (CVE-2026-63302)
CVE-2026-16587 Vulnerability in wordpress (CVE-2026-16587)
CVE-2026-6251 SQL Injection in wordpress (CVE-2026-6251)
CVE-2026-16585 Path Traversal in wordpress (CVE-2026-16585)
CVE-2026-65446 Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-65443 Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-51565 Cross-Site Scripting (XSS) in CVE-2026-51565 (CVE-2026-51565)
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-51078 Information Disclosure in CVE-2026-51078 (CVE-2026-51078)
CVE-2026-51077 SQL Injection in sqli (CVE-2026-51077)
CVE-2026-66397 Path Traversal in path-traversal (CVE-2026-66397)
CVE-2026-66398 Vulnerability in CVE-2026-66398 (CVE-2026-66398)
CVE-2025-50455 SQL Injection in sqli (CVE-2025-50455)
CVE-2026-61511 Vulnerability in CVE-2026-61511 (CVE-2026-61511)
CVE-2026-43871 Vulnerability in apache (CVE-2026-43871)
CVE-2026-13714 Unrestricted File Upload in wordpress (CVE-2026-13714)
CVE-2026-15962 Unsafe Deserialization in wordpress (CVE-2026-15962)
CVE-2026-65707 SQL Injection in sqli (CVE-2026-65707)
CVE-2026-15663 SQL Injection in wordpress (CVE-2026-15663)
CVE-2026-16870 Vulnerability in CVE-2026-16870 (CVE-2026-16870)
CVE-2026-6454 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6454)
CVE-2026-16767 Path Traversal in path-traversal (CVE-2026-16767)
CVE-2026-16765 Vulnerability in sqli (CVE-2026-16765)
CVE-2026-15981 Authentication Bypass in wordpress (CVE-2026-15981)
CVE-2026-59933 Vulnerability in phpoffice/phpspreadsheet (CVE-2026-59933)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →