slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,746

ID Title
CVE-2026-56703 Code Injection in CVE-2026-56703 (CVE-2026-56703)
CVE-2026-56705 Vulnerability in CVE-2026-56705 (CVE-2026-56705)
CVE-2026-56706 Vulnerability in csrf (CVE-2026-56706)
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-16434 Vulnerability in CVE-2026-16434 (CVE-2026-16434)
CVE-2026-34967 Vulnerability in path-traversal (CVE-2026-34967)
CVE-2026-78435 Path Traversal in path-traversal (CVE-2026-78435)
CVE-2026-78434 Authentication Bypass in CVE-2026-78434 (CVE-2026-78434)
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-32563 Unsafe Deserialization in wordpress (CVE-2026-32563)
CVE-2026-77634 Vulnerability in CVE-2026-77634 (CVE-2026-77634)
CVE-2026-77635 SQL Injection in sqli (CVE-2026-77635)
CVE-2026-77923 Authorization Flaw in CVE-2026-77923 (CVE-2026-77923)
CVE-2026-71504 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
CVE-2026-13081 Vulnerability in CVE-2026-13081 (CVE-2026-13081)
CVE-2026-13047 Vulnerability in CVE-2026-13047 (CVE-2026-13047)
CVE-2026-76838 SSRF (Server-Side Request Forgery) in laravel (CVE-2026-76838)
CVE-2026-76836 Code Injection in CVE-2026-76836 (CVE-2026-76836)
CVE-2026-77915 Vulnerability in CVE-2026-77915 (CVE-2026-77915)
CVE-2026-78416 Vulnerability in CVE-2026-78416 (CVE-2026-78416)
CVE-2026-65053 Cross-Site Scripting (XSS) in CVE-2026-65053 (CVE-2026-65053)
CVE-2026-78248 Vulnerability in sqli (CVE-2026-78248)
CVE-2026-78247 Vulnerability in sqli (CVE-2026-78247)
CVE-2026-66650 Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
CVE-2026-78246 Vulnerability in sqli (CVE-2026-78246)
CVE-2026-78245 Vulnerability in CVE-2026-78245 (CVE-2026-78245)
CVE-2026-78244 Vulnerability in sqli (CVE-2026-78244)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →