slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,763

ID Titre
CVE-2016-20073 Injection SQL dans wordpress (CVE-2016-20073)
CVE-2016-20070 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20070)
CVE-2016-20075 Autorisation incorrecte dans wordpress (CVE-2016-20075)
CVE-2016-20076 Traversée de chemin dans wordpress (CVE-2016-20076)
CVE-2016-20068 Injection SQL dans wordpress (CVE-2016-20068)
CVE-2026-5482 Téléversement de fichier dangereux dans CVE-2026-5482 (CVE-2026-5482)
CVE-2026-12204 Vulnérabilité dans CVE-2026-12204 (CVE-2026-12204)
CVE-2026-12207 Vulnérabilité dans CVE-2026-12207 (CVE-2026-12207)
CVE-2026-12176 XSS (Cross-Site Scripting) dans CVE-2026-12176 (CVE-2026-12176)
CVE-2026-12175 Vulnérabilité dans sqli (CVE-2026-12175)
CVE-2026-12183 Contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183)
CVE-2026-9062 Traversée de chemin dans wordpress (CVE-2026-9062)
CVE-2026-12131 Vulnérabilité dans sqli (CVE-2026-12131)
CVE-2026-54362 Autorisation incorrecte dans CVE-2026-54362 (CVE-2026-54362)
CVE-2026-54360 Vulnérabilité dans CVE-2026-54360 (CVE-2026-54360)
CVE-2026-53787 Téléversement de fichier dangereux dans path-traversal (CVE-2026-53787)
CVE-2026-54133 Vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133)
CVE-2026-12066 Vulnérabilité dans CVE-2026-12066 (CVE-2026-12066)
CVE-2026-45060 Injection SQL dans sqli (CVE-2026-45060)
CVE-2026-45418 Injection SQL dans sqli (CVE-2026-45418)
CVE-2026-46698 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46698)
CVE-2026-46697 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46697)
CVE-2026-48062 Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-48062)
CVE-2026-8406 Vulnérabilité dans CVE-2026-8406 (CVE-2026-8406)
CVE-2026-38581 Injection SQL dans sqli (CVE-2026-38581)
CVE-2026-48998 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998)
CVE-2026-49214 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214)
CVE-2026-10721 Désérialisation non sécurisée dans concrete5/concrete5 (CVE-2026-10721)
CVE-2026-34417 XSS (Cross-Site Scripting) dans CVE-2026-34417 (CVE-2026-34417)
CVE-2026-48030 Injection de commande OS dans pheditor/pheditor (CVE-2026-48030)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →