slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,746

ID タイトル
CVE-2026-71294 CVE-2026-71294 に 安全でないデシリアライゼーション (CVE-2026-71294)
CVE-2026-71293 CVE-2026-71293 に 情報漏洩 (CVE-2026-71293)
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
CVE-2026-71292 CVE-2026-71292 に SQLインジェクション (CVE-2026-71292)
CVE-2026-71252 CVE-2026-71252 の脆弱性 (CVE-2026-71252)
CVE-2026-71251 CVE-2026-71251 の脆弱性 (CVE-2026-71251)
CVE-2026-18933 wordpress に 危険なファイルアップロード (CVE-2026-18933)
CVE-2026-71245 CVE-2026-71245 に SQLインジェクション (CVE-2026-71245)
CVE-2026-71248 sqli に SQLインジェクション (CVE-2026-71248)
CVE-2026-71250 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71250)
CVE-2026-71249 CVE-2026-71249 に クロスサイトスクリプティング (CVE-2026-71249)
CVE-2026-71236 CVE-2026-71236 に クロスサイトスクリプティング (CVE-2026-71236)
CVE-2026-71233 laravel に クロスサイトスクリプティング (CVE-2026-71233)
CVE-2026-71237 sqli に SQLインジェクション (CVE-2026-71237)
CVE-2026-71231 sqli に SQLインジェクション (CVE-2026-71231)
CVE-2026-71232 CVE-2026-71232 に コードインジェクション (CVE-2026-71232)
CVE-2026-7693 wordpress に コマンドインジェクション (CVE-2026-7693)
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-71207 CVE-2026-71207 に SQLインジェクション (CVE-2026-71207)
CVE-2026-70376 csrf に CSRF (CVE-2026-70376)
CVE-2026-6639 wordpress の脆弱性 (CVE-2026-6639)
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6020 wordpress の脆弱性 (CVE-2026-6020)
CVE-2026-54416 CVE-2026-54416 に 危険なファイルアップロード (CVE-2026-54416)
CVE-2026-17532 wordpress に クロスサイトスクリプティング (CVE-2026-17532)
CVE-2026-11977 wordpress に SQLインジェクション (CVE-2026-11977)
CVE-2026-16940 wordpress に パストラバーサル (CVE-2026-16940)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →