slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,765

ID タイトル
CVE-2026-41465 path-traversal に パストラバーサル (CVE-2026-41465)
CVE-2026-5488 wordpress の脆弱性 (CVE-2026-5488)
CVE-2026-41459 path-traversal の脆弱性 (CVE-2026-41459)
CVE-2026-34415 path-traversal の脆弱性 (CVE-2026-34415)
CVE-2026-34414 path-traversal に パストラバーサル (CVE-2026-34414)
CVE-2026-34413 path-traversal の脆弱性 (CVE-2026-34413)
CVE-2026-32885 github.com/ddev/ddev に パストラバーサル (CVE-2026-32885)
CVE-2026-30452 textpattern の脆弱性 (CVE-2026-30452)
CVE-2025-41029 sqli に SQLインジェクション (CVE-2025-41029)
CVE-2026-31019 dolibarr に OSコマンドインジェクション (CVE-2026-31019)
CVE-2026-31018 dolibarr に コードインジェクション (CVE-2026-31018)
CVE-2025-10354 CVE-2025-10354 に クロスサイトスクリプティング (CVE-2025-10354)
CVE-2026-39918 CVE-2026-39918 に コードインジェクション (CVE-2026-39918)
CVE-2026-5718 wordpress に 危険なファイルアップロード (CVE-2026-5718)
CVE-2026-31843 goodoneuz/pay-uz の脆弱性 (CVE-2026-31843)
CVE-2026-40261 composer/composer の脆弱性 (CVE-2026-40261)
CVE-2026-40176 composer/composer の脆弱性 (CVE-2026-40176)
CVE-2026-30461 thedaylightstudio に コマンドインジェクション (CVE-2026-30461)
CVE-2026-39387 path-traversal の脆弱性 (CVE-2026-39387)
CVE-2026-25125 october/rain に コードインジェクション (CVE-2026-25125)
CVE-2026-35196 chamilo に OSコマンドインジェクション (CVE-2026-35196)
CVE-2026-34160 ssrf の脆弱性 (CVE-2026-34160)
CVE-2026-33715 symfony の脆弱性 (CVE-2026-33715)
CVE-2026-33714 sqli に SQLインジェクション (CVE-2026-33714)
CVE-2025-65134 CVE-2025-65134 に クロスサイトスクリプティング (CVE-2025-65134)
CVE-2026-36942 sqli に SQLインジェクション (CVE-2026-36942)
CVE-2026-36946 sqli に SQLインジェクション (CVE-2026-36946)
CVE-2026-36874 sqli に SQLインジェクション (CVE-2026-36874)
CVE-2026-31845 CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-40194 phpseclib/phpseclib の脆弱性 (CVE-2026-40194)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →