slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,754

ID Titre
CVE-2026-39894 Vulnérabilité dans cacti (CVE-2026-39894)
CVE-2026-12242 Injection de code dans wordpress (CVE-2026-12242)
CVE-2026-9643 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9643)
CVE-2026-9612 Divulgation d'information dans wordpress (CVE-2026-9612)
CVE-2026-8705 Injection SQL dans wordpress (CVE-2026-8705)
CVE-2026-8628 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8628)
CVE-2026-12417 Vulnérabilité dans wordpress (CVE-2026-12417)
CVE-2026-10749 Vulnérabilité dans wordpress (CVE-2026-10749)
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-55519 Vulnérabilité dans snipe/snipe-it (CVE-2026-55519)
CVE-2026-55483 Vulnérabilité dans snipe/snipe-it (CVE-2026-55483)
CVE-2026-55482 Vulnérabilité dans snipe/snipe-it (CVE-2026-55482)
CVE-2026-50550 Vulnérabilité dans snipe/snipe-it (CVE-2026-50550)
CVE-2026-49976 Vulnérabilité dans snipe/snipe-it (CVE-2026-49976)
CVE-2026-49870 Vulnérabilité dans snipe/snipe-it (CVE-2026-49870)
CVE-2026-55173 Injection de commande OS dans wwbn/avideo (CVE-2026-55173)
CVE-2026-44959 Injection de code dans CVE-2026-44959 (CVE-2026-44959)
CVE-2026-44958 Vulnérabilité dans CVE-2026-44958 (CVE-2026-44958)
CVE-2026-44956 XSS (Cross-Site Scripting) dans CVE-2026-44956 (CVE-2026-44956)
CVE-2026-34916 Injection de code dans CVE-2026-34916 (CVE-2026-34916)
CVE-2026-34915 XSS (Cross-Site Scripting) dans sqli (CVE-2026-34915)
CVE-2026-34914 Injection SQL dans sqli (CVE-2026-34914)
CVE-2026-34913 Vulnérabilité dans CVE-2026-34913 (CVE-2026-34913)
CVE-2026-34912 Vulnérabilité dans CVE-2026-34912 (CVE-2026-34912)
CVE-2026-11772 XSS (Cross-Site Scripting) dans CVE-2026-11772 (CVE-2026-11772)
CVE-2026-55599 SSRF (Falsification de requête côté serveur) dans phpseclib/phpseclib (CVE-2026-55599)
CVE-2026-33731 Vulnérabilité dans wwbn/avideo (CVE-2026-33731)
CVE-2026-56446 Injection de code dans misp-project (CVE-2026-56446)
CVE-2026-56425 Vulnérabilité dans csrf (CVE-2026-56425)
CVE-2026-56382 Injection de code dans craftcms/cms (CVE-2026-56382)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →