slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,752

ID Titre
CVE-2026-66745 Injection de code dans CVE-2026-66745 (CVE-2026-66745)
CVE-2026-5114 Traversée de chemin dans wordpress (CVE-2026-5114)
CVE-2026-49332 Vulnérabilité dans CVE-2026-49332 (CVE-2026-49332)
CVE-2026-45293 Vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293)
CVE-2026-63302 Vulnérabilité dans CVE-2026-63302 (CVE-2026-63302)
CVE-2026-16587 Vulnérabilité dans wordpress (CVE-2026-16587)
CVE-2026-6251 Injection SQL dans wordpress (CVE-2026-6251)
CVE-2026-16585 Traversée de chemin dans wordpress (CVE-2026-16585)
CVE-2026-65446 Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-65443 Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-51565 XSS (Cross-Site Scripting) dans CVE-2026-51565 (CVE-2026-51565)
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-51078 Divulgation d'information dans CVE-2026-51078 (CVE-2026-51078)
CVE-2026-51077 Injection SQL dans sqli (CVE-2026-51077)
CVE-2026-66397 Traversée de chemin dans path-traversal (CVE-2026-66397)
CVE-2026-66398 Vulnérabilité dans CVE-2026-66398 (CVE-2026-66398)
CVE-2025-50455 Injection SQL dans sqli (CVE-2025-50455)
CVE-2026-61511 Vulnérabilité dans CVE-2026-61511 (CVE-2026-61511)
CVE-2026-43871 Vulnérabilité dans apache (CVE-2026-43871)
CVE-2026-13714 Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
CVE-2026-15962 Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
CVE-2026-65707 Injection SQL dans sqli (CVE-2026-65707)
CVE-2026-15663 Injection SQL dans wordpress (CVE-2026-15663)
CVE-2026-16870 Vulnérabilité dans CVE-2026-16870 (CVE-2026-16870)
CVE-2026-6454 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6454)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →