slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,752

ID Titre
CVE-2026-61450 Injection de code dans CVE-2026-61450 (CVE-2026-61450)
CVE-2026-57961 Traversée de chemin dans path-traversal (CVE-2026-57961)
CVE-2025-11977 Vulnérabilité dans wordpress (CVE-2025-11977)
CVE-2026-15299 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15299)
CVE-2026-15300 Injection SQL dans wordpress (CVE-2026-15300)
CVE-2026-13430 Téléversement de fichier dangereux dans wordpress (CVE-2026-13430)
CVE-2026-15070 CSRF dans wordpress (CVE-2026-15070)
CVE-2026-15285 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15285)
CVE-2026-59856 Injection de code dans vim (CVE-2026-59856)
CVE-2026-58144 XSS (Cross-Site Scripting) dans CVE-2026-58144 (CVE-2026-58144)
CVE-2026-58143 CSRF dans csrf (CVE-2026-58143)
CVE-2026-51926 Vulnérabilité dans CVE-2026-51926 (CVE-2026-51926)
CVE-2026-51924 Vulnérabilité dans CVE-2026-51924 (CVE-2026-51924)
CVE-2026-60120 XSS (Cross-Site Scripting) dans vue (CVE-2026-60120)
CVE-2026-51925 Vulnérabilité dans CVE-2026-51925 (CVE-2026-51925)
CVE-2026-55212 Vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55212)
CVE-2026-15202 XSS (Cross-Site Scripting) dans CVE-2026-15202 (CVE-2026-15202)
CVE-2026-15191 Vulnérabilité dans CVE-2026-15191 (CVE-2026-15191)
CVE-2026-15190 Vulnérabilité dans sqli (CVE-2026-15190)
CVE-2026-59734 Injection de commande OS dans CVE-2026-59734 (CVE-2026-59734)
CVE-2026-12116 Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
CVE-2026-15158 Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
CVE-2026-13080 Vulnérabilité dans wordpress (CVE-2026-13080)
CVE-2026-15134 Vulnérabilité dans sqli (CVE-2026-15134)
CVE-2026-15135 Vulnérabilité dans sqli (CVE-2026-15135)
CVE-2026-15137 Vulnérabilité dans sqli (CVE-2026-15137)
CVE-2026-59947 Vulnérabilité dans composer/composer (CVE-2026-59947)
CVE-2026-59946 Traversée de chemin dans composer/composer (CVE-2026-59946)
CVE-2026-59948 Traversée de chemin dans composer/composer (CVE-2026-59948)
CVE-2026-59882 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →