slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,745

ID タイトル
CVE-2026-19786 CVE-2026-19786 に CSRF (CVE-2026-19786)
CVE-2026-19787 sqli の脆弱性 (CVE-2026-19787)
CVE-2026-19784 CVE-2026-19784 の脆弱性 (CVE-2026-19784)
CVE-2026-19785 sqli の脆弱性 (CVE-2026-19785)
CVE-2026-19767 sqli の脆弱性 (CVE-2026-19767)
CVE-2026-19764 A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
CVE-2026-73664 CVE-2026-73664 に 権限昇格 (CVE-2026-73664)
CVE-2026-73661 CVE-2026-73661 の脆弱性 (CVE-2026-73661)
CVE-2026-73663 CVE-2026-73663 に SQLインジェクション (CVE-2026-73663)
CVE-2026-73662 CVE-2026-73662 に OSコマンドインジェクション (CVE-2026-73662)
CVE-2026-73482 csrf に CSRF (CVE-2026-73482)
CVE-2026-73481 csrf に CSRF (CVE-2026-73481)
CVE-2026-73671 CVE-2026-73671 に オープンリダイレクト (CVE-2026-73671)
CVE-2026-73670 sqli に SQLインジェクション (CVE-2026-73670)
CVE-2026-73532 CVE-2026-73532 の脆弱性 (CVE-2026-73532)
CVE-2026-73533 CVE-2026-73533 の脆弱性 (CVE-2026-73533)
CVE-2026-19710 sqli の脆弱性 (CVE-2026-19710)
CVE-2026-28176 Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-27380 Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
CVE-2026-49827 CVE-2026-49827 の脆弱性 (CVE-2026-49827)
CVE-2026-73628 CVE-2026-73628 に クロスサイトスクリプティング (CVE-2026-73628)
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-46688 CVE-2026-46688 に オープンリダイレクト (CVE-2026-46688)
CVE-2026-46382 CVE-2026-46382 に SSRF (サーバー側リクエスト偽造) (CVE-2026-46382)
CVE-2026-73327 path-traversal に パストラバーサル (CVE-2026-73327)
CVE-2026-35445 winter/wn-backend-module の脆弱性 (CVE-2026-35445)
CVE-2026-32639 winter/wn-cms-module の脆弱性 (CVE-2026-32639)
CVE-2026-32593 winter/wn-backend-module に SQLインジェクション (CVE-2026-32593)
CVE-2026-32258 winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32258)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →