slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,765

ID Title
CVE-2026-45753 Cross-Site Scripting (XSS) in symfony/html-sanitizer (CVE-2026-45753)
CVE-2026-37266 Vulnerability in CVE-2026-37266 (CVE-2026-37266)
CVE-2026-7797 SQL Injection in wordpress (CVE-2026-7797)
CVE-2026-9227 Unrestricted File Upload in wordpress (CVE-2026-9227)
CVE-2026-6427 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6427)
CVE-2026-6455 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-6455)
CVE-2026-9009 Unrestricted File Upload in wordpress (CVE-2026-9009)
CVE-2026-9241 Vulnerability in wordpress (CVE-2026-9241)
CVE-2026-2374 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2374)
CVE-2026-45704 Vulnerability in pimcore/pimcore (CVE-2026-45704)
CVE-2026-45703 Vulnerability in pimcore/pimcore (CVE-2026-45703)
CVE-2026-45305 Vulnerability in symfony/yaml (CVE-2026-45305)
CVE-2026-45304 Vulnerability in symfony/yaml (CVE-2026-45304)
CVE-2026-45133 Vulnerability in symfony/yaml (CVE-2026-45133)
CVE-2026-45077 Unsafe Deserialization in symfony/monolog-bridge (CVE-2026-45077)
CVE-2026-45075 Authorization Flaw in symfony/http-kernel (CVE-2026-45075)
CVE-2026-45074 Vulnerability in symfony/security-http (CVE-2026-45074)
CVE-2026-45073 SQL Injection in symfony/cache (CVE-2026-45073)
CVE-2026-45072 Cross-Site Scripting (XSS) in symfony/symfony (CVE-2026-45072)
CVE-2026-45071 XXE (XML External Entity) in symfony/dom-crawler (CVE-2026-45071)
CVE-2026-45070 Vulnerability in symfony/mime (CVE-2026-45070)
CVE-2026-45069 Vulnerability in symfony/security-http (CVE-2026-45069)
CVE-2026-45068 Vulnerability in symfony/mailer (CVE-2026-45068)
CVE-2026-44886 SQL Injection in sqli (CVE-2026-44886)
CVE-2026-42877 Cross-Site Scripting (XSS) in facturascripts/facturascripts (CVE-2026-42877)
CVE-2026-45066 Vulnerability in symfony/html-sanitizer (CVE-2026-45066)
CVE-2026-45064 Vulnerability in symfony/html-sanitizer (CVE-2026-45064)
CVE-2026-42878 Information Disclosure in facturascripts/facturascripts (CVE-2026-42878)
CVE-2026-44460 Information Disclosure in CVE-2026-44460 (CVE-2026-44460)
CVE-2026-45260 Vulnerability in pimcore/pimcore (CVE-2026-45260)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →