slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,765

ID タイトル
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
CVE-2026-34788 sqli に SQLインジェクション (CVE-2026-34788)
CVE-2026-34787 csrf の脆弱性 (CVE-2026-34787)
CVE-2026-34607 path-traversal に パストラバーサル (CVE-2026-34607)
CVE-2026-5484 CVE-2026-5484 の脆弱性 (CVE-2026-5484)
CVE-2026-5472 CVE-2026-5472 の脆弱性 (CVE-2026-5472)
CVE-2026-26477 dos の脆弱性 (CVE-2026-26477)
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
CVE-2026-30252 interzen に クロスサイトスクリプティング (CVE-2026-30252)
CVE-2026-30251 interzen に クロスサイトスクリプティング (CVE-2026-30251)
CVE-2026-34735 CVE-2026-34735 に 危険なファイルアップロード (CVE-2026-34735)
CVE-2026-5368 sqli の脆弱性 (CVE-2026-5368)
CVE-2026-34598 yeswiki に クロスサイトスクリプティング (CVE-2026-34598)
CVE-2026-26895 enhancesoft の脆弱性 (CVE-2026-26895)
CVE-2026-33691 owasp の脆弱性 (CVE-2026-33691)
CVE-2026-5344 path-traversal に パストラバーサル (CVE-2026-5344)
CVE-2026-34973 phpmyfaq の脆弱性 (CVE-2026-34973)
CVE-2026-34974 privilege-escalation に クロスサイトスクリプティング (CVE-2026-34974)
CVE-2026-34443 laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-34443)
CVE-2026-34442 laravel の脆弱性 (CVE-2026-34442)
CVE-2026-34733 wwbn の脆弱性 (CVE-2026-34733)
CVE-2026-34740 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34740)
CVE-2026-34739 wwbn に クロスサイトスクリプティング (CVE-2026-34739)
CVE-2026-34737 wwbn の脆弱性 (CVE-2026-34737)
CVE-2026-34611 csrf に CSRF (CVE-2026-34611)
CVE-2026-34613 csrf に CSRF (CVE-2026-34613)
CVE-2026-34732 wwbn の脆弱性 (CVE-2026-34732)
CVE-2026-34731 wwbn の脆弱性 (CVE-2026-34731)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →