slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,746

ID Titre
CVE-2026-19794 The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
CVE-2026-19786 CSRF dans CVE-2026-19786 (CVE-2026-19786)
CVE-2026-19787 Vulnérabilité dans sqli (CVE-2026-19787)
CVE-2026-19784 Vulnérabilité dans CVE-2026-19784 (CVE-2026-19784)
CVE-2026-19785 Vulnérabilité dans sqli (CVE-2026-19785)
CVE-2026-19767 Vulnérabilité dans sqli (CVE-2026-19767)
CVE-2026-19764 A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
CVE-2026-73664 Élévation de privilèges dans CVE-2026-73664 (CVE-2026-73664)
CVE-2026-73661 Vulnérabilité dans CVE-2026-73661 (CVE-2026-73661)
CVE-2026-73663 Injection SQL dans CVE-2026-73663 (CVE-2026-73663)
CVE-2026-73662 Injection de commande OS dans CVE-2026-73662 (CVE-2026-73662)
CVE-2026-73482 CSRF dans csrf (CVE-2026-73482)
CVE-2026-73481 CSRF dans csrf (CVE-2026-73481)
CVE-2026-73671 Redirection ouverte dans CVE-2026-73671 (CVE-2026-73671)
CVE-2026-73670 Injection SQL dans sqli (CVE-2026-73670)
CVE-2026-73532 Vulnérabilité dans CVE-2026-73532 (CVE-2026-73532)
CVE-2026-73533 Vulnérabilité dans CVE-2026-73533 (CVE-2026-73533)
CVE-2026-19710 Vulnérabilité dans sqli (CVE-2026-19710)
CVE-2026-28176 Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-27380 Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
CVE-2026-49827 Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
CVE-2026-73628 XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-46688 Redirection ouverte dans CVE-2026-46688 (CVE-2026-46688)
CVE-2026-46382 SSRF (Falsification de requête côté serveur) dans CVE-2026-46382 (CVE-2026-46382)
CVE-2026-73327 Traversée de chemin dans path-traversal (CVE-2026-73327)
CVE-2026-35445 Vulnérabilité dans winter/wn-backend-module (CVE-2026-35445)
CVE-2026-32639 Vulnérabilité dans winter/wn-cms-module (CVE-2026-32639)
CVE-2026-32593 Injection SQL dans winter/wn-backend-module (CVE-2026-32593)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →