slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,754

ID タイトル
CVE-2026-73679 CVE-2026-73679 に コードインジェクション (CVE-2026-73679)
CVE-2026-19839 CVE-2026-19839 の脆弱性 (CVE-2026-19839)
CVE-2026-73850 sqli に SQLインジェクション (CVE-2026-73850)
CVE-2026-73849 CVE-2026-73849 の脆弱性 (CVE-2026-73849)
CVE-2026-73847 csrf に CSRF (CVE-2026-73847)
CVE-2026-19825 A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
CVE-2026-72832 CVE-2026-72832 に クロスサイトスクリプティング (CVE-2026-72832)
CVE-2026-72819 c に コードインジェクション (CVE-2026-72819)
CVE-2026-19794 The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
CVE-2026-19786 CVE-2026-19786 に CSRF (CVE-2026-19786)
CVE-2026-19787 sqli の脆弱性 (CVE-2026-19787)
CVE-2026-19784 CVE-2026-19784 の脆弱性 (CVE-2026-19784)
CVE-2026-19785 sqli の脆弱性 (CVE-2026-19785)
CVE-2026-19767 sqli の脆弱性 (CVE-2026-19767)
CVE-2026-19764 A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
CVE-2026-73664 CVE-2026-73664 に 権限昇格 (CVE-2026-73664)
CVE-2026-73661 CVE-2026-73661 の脆弱性 (CVE-2026-73661)
CVE-2026-73663 CVE-2026-73663 に SQLインジェクション (CVE-2026-73663)
CVE-2026-73662 CVE-2026-73662 に OSコマンドインジェクション (CVE-2026-73662)
CVE-2026-73482 csrf に CSRF (CVE-2026-73482)
CVE-2026-73481 csrf に CSRF (CVE-2026-73481)
CVE-2026-73671 CVE-2026-73671 に オープンリダイレクト (CVE-2026-73671)
CVE-2026-73670 sqli に SQLインジェクション (CVE-2026-73670)
CVE-2026-73532 CVE-2026-73532 の脆弱性 (CVE-2026-73532)
CVE-2026-73533 CVE-2026-73533 の脆弱性 (CVE-2026-73533)
CVE-2026-19710 sqli の脆弱性 (CVE-2026-19710)
CVE-2026-28176 Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-27380 Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
CVE-2026-49827 CVE-2026-49827 の脆弱性 (CVE-2026-49827)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →