slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,771

ID タイトル
CVE-2026-8125 sqli の脆弱性 (CVE-2026-8125)
CVE-2026-8117 CVE-2026-8117 に クロスサイトスクリプティング (CVE-2026-8117)
CVE-2026-8097 sqli の脆弱性 (CVE-2026-8097)
CVE-2026-8098 sqli の脆弱性 (CVE-2026-8098)
CVE-2026-42879 facturascripts/facturascripts に 危険なファイルアップロード (CVE-2026-42879)
CVE-2026-41906 laravel の脆弱性 (CVE-2026-41906)
CVE-2026-41902 laravel の脆弱性 (CVE-2026-41902)
CVE-2026-36388 CVE-2026-36388 に クロスサイトスクリプティング (CVE-2026-36388)
CVE-2026-36387 CVE-2026-36387 に 危険なファイルアップロード (CVE-2026-36387)
CVE-2026-43882 wwbn/avideo の脆弱性 (CVE-2026-43882)
CVE-2026-7317 getgrav/grav の脆弱性 (CVE-2026-7317)
CVE-2026-44167 phpseclib/phpseclib の脆弱性 (CVE-2026-44167)
CVE-2026-35453 phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-35453)
CVE-2026-34084 phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-34084)
CVE-2026-38751 devcode-it/openstamanager に 危険なファイルアップロード (CVE-2026-38751)
CVE-2026-25863 wordpress の脆弱性 (CVE-2026-25863)
CVE-2026-41471 wordpress の脆弱性 (CVE-2026-41471)
CVE-2026-42475 sqli に SQLインジェクション (CVE-2026-42475)
CVE-2026-37503 v2board に クロスサイトスクリプティング (CVE-2026-37503)
CVE-2026-37504 v2board の脆弱性 (CVE-2026-37504)
CVE-2026-37505 sqli に SQLインジェクション (CVE-2026-37505)
CVE-2026-37552 deserialization に 安全でないデシリアライゼーション (CVE-2026-37552)
CVE-2026-41940 KEV 【KEV】Webpros cpanel-whm-and-wp2-wordpress-squared の脆弱性 (CVE-2026-41940)
CVE-2026-40296 phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-40296)
CVE-2026-7297 CVE-2026-7297 に クロスサイトスクリプティング (CVE-2026-7297)
CVE-2026-7296 CVE-2026-7296 に クロスサイトスクリプティング (CVE-2026-7296)
CVE-2026-37750 CVE-2026-37750 に クロスサイトスクリプティング (CVE-2026-37750)
CVE-2026-7295 CVE-2026-7295 に クロスサイトスクリプティング (CVE-2026-7295)
CVE-2026-27760 CVE-2026-27760 に コードインジェクション (CVE-2026-27760)
CVE-2026-7222 CVE-2026-7222 に クロスサイトスクリプティング (CVE-2026-7222)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →