slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,746

ID タイトル
CVE-2026-56703 CVE-2026-56703 に コードインジェクション (CVE-2026-56703)
CVE-2026-56705 CVE-2026-56705 の脆弱性 (CVE-2026-56705)
CVE-2026-56706 csrf の脆弱性 (CVE-2026-56706)
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-16434 CVE-2026-16434 の脆弱性 (CVE-2026-16434)
CVE-2026-34967 path-traversal の脆弱性 (CVE-2026-34967)
CVE-2026-78435 path-traversal に パストラバーサル (CVE-2026-78435)
CVE-2026-78434 CVE-2026-78434 に 認証バイパス (CVE-2026-78434)
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-32563 wordpress に 安全でないデシリアライゼーション (CVE-2026-32563)
CVE-2026-77634 CVE-2026-77634 の脆弱性 (CVE-2026-77634)
CVE-2026-77635 sqli に SQLインジェクション (CVE-2026-77635)
CVE-2026-77923 CVE-2026-77923 に 認可不備 (CVE-2026-77923)
CVE-2026-71504 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
CVE-2026-13081 CVE-2026-13081 の脆弱性 (CVE-2026-13081)
CVE-2026-13047 CVE-2026-13047 の脆弱性 (CVE-2026-13047)
CVE-2026-76838 laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-76838)
CVE-2026-76836 CVE-2026-76836 に コードインジェクション (CVE-2026-76836)
CVE-2026-77915 CVE-2026-77915 の脆弱性 (CVE-2026-77915)
CVE-2026-78416 CVE-2026-78416 の脆弱性 (CVE-2026-78416)
CVE-2026-65053 CVE-2026-65053 に クロスサイトスクリプティング (CVE-2026-65053)
CVE-2026-78248 sqli の脆弱性 (CVE-2026-78248)
CVE-2026-78247 sqli の脆弱性 (CVE-2026-78247)
CVE-2026-66650 Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
CVE-2026-78246 sqli の脆弱性 (CVE-2026-78246)
CVE-2026-78245 CVE-2026-78245 の脆弱性 (CVE-2026-78245)
CVE-2026-78244 sqli の脆弱性 (CVE-2026-78244)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →