slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,777

ID タイトル
CVE-2026-41897 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-41897)
CVE-2026-40597 mantisbt/mantisbt の脆弱性 (CVE-2026-40597)
CVE-2026-39960 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-39960)
CVE-2026-39850 yiisoft/yii2 の脆弱性 (CVE-2026-39850)
CVE-2026-34579 mantisbt/mantisbt に 情報漏洩 (CVE-2026-34579)
CVE-2026-34463 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-34463)
CVE-2026-34390 mantisbt/mantisbt の脆弱性 (CVE-2026-34390)
CVE-2026-42871 CVE-2026-42871 に 情報漏洩 (CVE-2026-42871)
CVE-2026-5266 CVE-2026-5266 に 情報漏洩 (CVE-2026-5266)
CVE-2026-36962 sqli に SQLインジェクション (CVE-2026-36962)
CVE-2026-34095 mediawiki の脆弱性 (CVE-2026-34095)
CVE-2026-34093 mediawiki に 情報漏洩 (CVE-2026-34093)
CVE-2026-34094 mediawiki の脆弱性 (CVE-2026-34094)
CVE-2026-42607 getgrav/grav に コードインジェクション (CVE-2026-42607)
CVE-2026-34092 mediawiki に 情報漏洩 (CVE-2026-34092)
CVE-2025-65416 CVE-2025-65416 に 危険なファイルアップロード (CVE-2025-65416)
CVE-2025-61308 CVE-2025-61308 に クロスサイトスクリプティング (CVE-2025-61308)
CVE-2025-61309 CVE-2025-61309 に クロスサイトスクリプティング (CVE-2025-61309)
CVE-2025-61310 CVE-2025-61310 に クロスサイトスクリプティング (CVE-2025-61310)
CVE-2025-61311 CVE-2025-61311 に クロスサイトスクリプティング (CVE-2025-61311)
CVE-2025-61312 CVE-2025-61312 に クロスサイトスクリプティング (CVE-2025-61312)
CVE-2025-61313 CVE-2025-61313 に クロスサイトスクリプティング (CVE-2025-61313)
CVE-2025-61314 CVE-2025-61314 に クロスサイトスクリプティング (CVE-2025-61314)
CVE-2025-61305 CVE-2025-61305 に クロスサイトスクリプティング (CVE-2025-61305)
CVE-2025-61306 CVE-2025-61306 に クロスサイトスクリプティング (CVE-2025-61306)
CVE-2025-61307 CVE-2025-61307 に クロスサイトスクリプティング (CVE-2025-61307)
CVE-2026-6909 CVE-2026-6909 に クロスサイトスクリプティング (CVE-2026-6909)
CVE-2026-6956 CVE-2026-6956 に クロスサイトスクリプティング (CVE-2026-6956)
CVE-2026-6433 wordpress の脆弱性 (CVE-2026-6433)
CVE-2022-50955 wordpress に CSRF (CVE-2022-50955)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →