slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,748

ID Titre
CVE-2026-53992 XSS (Cross-Site Scripting) dans CVE-2026-53992 (CVE-2026-53992)
CVE-2026-15979 Traversée de chemin dans wordpress (CVE-2026-15979)
CVE-2026-71294 Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
CVE-2026-71293 Divulgation d'information dans CVE-2026-71293 (CVE-2026-71293)
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
CVE-2026-71292 Injection SQL dans CVE-2026-71292 (CVE-2026-71292)
CVE-2026-71252 Vulnérabilité dans CVE-2026-71252 (CVE-2026-71252)
CVE-2026-71251 Vulnérabilité dans CVE-2026-71251 (CVE-2026-71251)
CVE-2026-18933 Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
CVE-2026-71245 Injection SQL dans CVE-2026-71245 (CVE-2026-71245)
CVE-2026-71248 Injection SQL dans sqli (CVE-2026-71248)
CVE-2026-71250 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71250)
CVE-2026-71249 XSS (Cross-Site Scripting) dans CVE-2026-71249 (CVE-2026-71249)
CVE-2026-71236 XSS (Cross-Site Scripting) dans CVE-2026-71236 (CVE-2026-71236)
CVE-2026-71233 XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
CVE-2026-71237 Injection SQL dans sqli (CVE-2026-71237)
CVE-2026-71231 Injection SQL dans sqli (CVE-2026-71231)
CVE-2026-71232 Injection de code dans CVE-2026-71232 (CVE-2026-71232)
CVE-2026-7693 Injection de commande dans wordpress (CVE-2026-7693)
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-71207 Injection SQL dans CVE-2026-71207 (CVE-2026-71207)
CVE-2026-70376 CSRF dans csrf (CVE-2026-70376)
CVE-2026-6639 Vulnérabilité dans wordpress (CVE-2026-6639)
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6020 Vulnérabilité dans wordpress (CVE-2026-6020)
CVE-2026-54416 Téléversement de fichier dangereux dans CVE-2026-54416 (CVE-2026-54416)
CVE-2026-17532 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →