slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,748

ID Titre
CVE-2026-72699 Vulnérabilité dans CVE-2026-72699 (CVE-2026-72699)
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
CVE-2026-56705 Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
CVE-2026-56706 Vulnérabilité dans csrf (CVE-2026-56706)
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-16434 Vulnérabilité dans CVE-2026-16434 (CVE-2026-16434)
CVE-2026-34967 Vulnérabilité dans path-traversal (CVE-2026-34967)
CVE-2026-78435 Traversée de chemin dans path-traversal (CVE-2026-78435)
CVE-2026-78434 Contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434)
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-32563 Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
CVE-2026-77634 Vulnérabilité dans CVE-2026-77634 (CVE-2026-77634)
CVE-2026-77635 Injection SQL dans sqli (CVE-2026-77635)
CVE-2026-77923 Autorisation incorrecte dans CVE-2026-77923 (CVE-2026-77923)
CVE-2026-71504 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
CVE-2026-13081 Vulnérabilité dans CVE-2026-13081 (CVE-2026-13081)
CVE-2026-13047 Vulnérabilité dans CVE-2026-13047 (CVE-2026-13047)
CVE-2026-76838 SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-76838)
CVE-2026-76836 Injection de code dans CVE-2026-76836 (CVE-2026-76836)
CVE-2026-77915 Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
CVE-2026-78416 Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
CVE-2026-65053 XSS (Cross-Site Scripting) dans CVE-2026-65053 (CVE-2026-65053)
CVE-2026-78248 Vulnérabilité dans sqli (CVE-2026-78248)
CVE-2026-78247 Vulnérabilité dans sqli (CVE-2026-78247)
CVE-2026-66650 Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
CVE-2026-78246 Vulnérabilité dans sqli (CVE-2026-78246)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →