slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,765

ID Titre
CVE-2026-39848 Vulnérabilité dans csrf (CVE-2026-39848)
CVE-2026-39962 Vulnérabilité dans misp-project (CVE-2026-39962)
CVE-2025-70364 Injection de code dans CVE-2025-70364 (CVE-2025-70364)
CVE-2026-34184 Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
CVE-2026-5836 XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
CVE-2026-5835 XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
CVE-2026-5837 Vulnérabilité dans sqli (CVE-2026-5837)
CVE-2026-5834 XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
CVE-2026-5357 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
CVE-2026-3568 Vulnérabilité dans wordpress (CVE-2026-3568)
CVE-2026-5829 Vulnérabilité dans sqli (CVE-2026-5829)
CVE-2026-5828 Vulnérabilité dans sqli (CVE-2026-5828)
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
CVE-2026-5827 Vulnérabilité dans sqli (CVE-2026-5827)
CVE-2026-5826 XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
CVE-2026-5825 XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
CVE-2026-5823 Vulnérabilité dans sqli (CVE-2026-5823)
CVE-2026-5824 Vulnérabilité dans sqli (CVE-2026-5824)
CVE-2026-5814 Vulnérabilité dans sqli (CVE-2026-5814)
CVE-2026-5811 Vulnérabilité dans CVE-2026-5811 (CVE-2026-5811)
CVE-2026-5813 Vulnérabilité dans c (CVE-2026-5813)
CVE-2026-5812 Vulnérabilité dans CVE-2026-5812 (CVE-2026-5812)
CVE-2026-5810 XSS (Cross-Site Scripting) dans CVE-2026-5810 (CVE-2026-5810)
CVE-2026-5806 XSS (Cross-Site Scripting) dans CVE-2026-5806 (CVE-2026-5806)
CVE-2026-5805 Vulnérabilité dans c (CVE-2026-5805)
CVE-2026-5436 Traversée de chemin dans wordpress (CVE-2026-5436)
CVE-2026-35023 Vulnérabilité dans wimi-teamwork (CVE-2026-35023)
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
CVE-2026-39684 Vulnérabilité dans CVE-2026-39684 (CVE-2026-39684)
CVE-2026-39677 Vulnérabilité dans CVE-2026-39677 (CVE-2026-39677)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →