slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,765

ID Titre
CVE-2026-41465 Traversée de chemin dans path-traversal (CVE-2026-41465)
CVE-2026-5488 Vulnérabilité dans wordpress (CVE-2026-5488)
CVE-2026-41459 Vulnérabilité dans path-traversal (CVE-2026-41459)
CVE-2026-34415 Vulnérabilité dans path-traversal (CVE-2026-34415)
CVE-2026-34414 Traversée de chemin dans path-traversal (CVE-2026-34414)
CVE-2026-34413 Vulnérabilité dans path-traversal (CVE-2026-34413)
CVE-2026-32885 Traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885)
CVE-2026-30452 Vulnérabilité dans textpattern (CVE-2026-30452)
CVE-2025-41029 Injection SQL dans sqli (CVE-2025-41029)
CVE-2026-31019 Injection de commande OS dans dolibarr (CVE-2026-31019)
CVE-2026-31018 Injection de code dans dolibarr (CVE-2026-31018)
CVE-2025-10354 XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
CVE-2026-39918 Injection de code dans CVE-2026-39918 (CVE-2026-39918)
CVE-2026-5718 Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
CVE-2026-31843 Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
CVE-2026-40261 Vulnérabilité dans composer/composer (CVE-2026-40261)
CVE-2026-40176 Vulnérabilité dans composer/composer (CVE-2026-40176)
CVE-2026-30461 Injection de commande dans thedaylightstudio (CVE-2026-30461)
CVE-2026-39387 Vulnérabilité dans path-traversal (CVE-2026-39387)
CVE-2026-25125 Injection de code dans october/rain (CVE-2026-25125)
CVE-2026-35196 Injection de commande OS dans chamilo (CVE-2026-35196)
CVE-2026-34160 Vulnérabilité dans ssrf (CVE-2026-34160)
CVE-2026-33715 Vulnérabilité dans symfony (CVE-2026-33715)
CVE-2026-33714 Injection SQL dans sqli (CVE-2026-33714)
CVE-2025-65134 XSS (Cross-Site Scripting) dans CVE-2025-65134 (CVE-2025-65134)
CVE-2026-36942 Injection SQL dans sqli (CVE-2026-36942)
CVE-2026-36946 Injection SQL dans sqli (CVE-2026-36946)
CVE-2026-36874 Injection SQL dans sqli (CVE-2026-36874)
CVE-2026-31845 XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
CVE-2026-40194 Vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →