slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,748

ID Titre
CVE-2026-14524 Traversée de chemin dans wordpress (CVE-2026-14524)
CVE-2026-19930 Vulnérabilité dans CVE-2026-19930 (CVE-2026-19930)
CVE-2026-19925 Vulnérabilité dans sqli (CVE-2026-19925)
CVE-2026-19923 Vulnérabilité dans sqli (CVE-2026-19923)
CVE-2026-19922 XSS (Cross-Site Scripting) dans CVE-2026-19922 (CVE-2026-19922)
CVE-2026-19920 Vulnérabilité dans sqli (CVE-2026-19920)
CVE-2026-19921 Vulnérabilité dans sqli (CVE-2026-19921)
CVE-2026-19917 Vulnérabilité dans c (CVE-2026-19917)
CVE-2026-19919 Vulnérabilité dans sqli (CVE-2026-19919)
CVE-2026-19916 XSS (Cross-Site Scripting) dans CVE-2026-19916 (CVE-2026-19916)
CVE-2026-19906 Vulnérabilité dans CVE-2026-19906 (CVE-2026-19906)
CVE-2026-18855 Traversée de chemin dans wordpress (CVE-2026-18855)
CVE-2026-19899 Vulnérabilité dans sqli (CVE-2026-19899)
CVE-2026-19598 Autorisation incorrecte dans wordpress (CVE-2026-19598)
CVE-2026-19904 XSS (Cross-Site Scripting) dans CVE-2026-19904 (CVE-2026-19904)
CVE-2026-19895 Vulnérabilité dans CVE-2026-19895 (CVE-2026-19895)
CVE-2026-19894 Vulnérabilité dans sqli (CVE-2026-19894)
CVE-2026-18438 Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
CVE-2026-14279 The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
CVE-2026-16145 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16145)
CVE-2026-15162 Injection SQL dans wordpress (CVE-2026-15162)
CVE-2026-14484 Traversée de chemin dans wordpress (CVE-2026-14484)
CVE-2026-73683 Vulnérabilité dans laravel (CVE-2026-73683)
CVE-2026-73680 Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
CVE-2026-73679 Injection de code dans CVE-2026-73679 (CVE-2026-73679)
CVE-2026-19839 Vulnérabilité dans CVE-2026-19839 (CVE-2026-19839)
CVE-2026-73850 Injection SQL dans sqli (CVE-2026-73850)
CVE-2026-73847 CSRF dans csrf (CVE-2026-73847)
CVE-2026-73849 Vulnérabilité dans CVE-2026-73849 (CVE-2026-73849)
CVE-2026-19825 A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →