slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,748

ID タイトル
CVE-2026-63302 CVE-2026-63302 の脆弱性 (CVE-2026-63302)
CVE-2026-16587 wordpress の脆弱性 (CVE-2026-16587)
CVE-2026-6251 wordpress に SQLインジェクション (CVE-2026-6251)
CVE-2026-16585 wordpress に パストラバーサル (CVE-2026-16585)
CVE-2026-65446 Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-65443 Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-51565 CVE-2026-51565 に クロスサイトスクリプティング (CVE-2026-51565)
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-51078 CVE-2026-51078 に 情報漏洩 (CVE-2026-51078)
CVE-2026-51077 sqli に SQLインジェクション (CVE-2026-51077)
CVE-2026-66397 path-traversal に パストラバーサル (CVE-2026-66397)
CVE-2026-66398 CVE-2026-66398 の脆弱性 (CVE-2026-66398)
CVE-2025-50455 sqli に SQLインジェクション (CVE-2025-50455)
CVE-2026-61511 CVE-2026-61511 の脆弱性 (CVE-2026-61511)
CVE-2026-43871 apache の脆弱性 (CVE-2026-43871)
CVE-2026-13714 wordpress に 危険なファイルアップロード (CVE-2026-13714)
CVE-2026-15962 wordpress に 安全でないデシリアライゼーション (CVE-2026-15962)
CVE-2026-65707 sqli に SQLインジェクション (CVE-2026-65707)
CVE-2026-15663 wordpress に SQLインジェクション (CVE-2026-15663)
CVE-2026-16870 CVE-2026-16870 の脆弱性 (CVE-2026-16870)
CVE-2026-6454 wordpress に クロスサイトスクリプティング (CVE-2026-6454)
CVE-2026-16767 path-traversal に パストラバーサル (CVE-2026-16767)
CVE-2026-16765 sqli の脆弱性 (CVE-2026-16765)
CVE-2026-15981 wordpress に 認証バイパス (CVE-2026-15981)
CVE-2026-59933 phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59933)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →