slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,754

ID Titre
CVE-2017-20273 Injection SQL dans sqli (CVE-2017-20273)
CVE-2017-20280 Injection SQL dans sqli (CVE-2017-20280)
CVE-2017-20265 Injection SQL dans sqli (CVE-2017-20265)
CVE-2017-20264 Injection SQL dans sqli (CVE-2017-20264)
CVE-2017-20259 Injection SQL dans sqli (CVE-2017-20259)
CVE-2017-20262 Injection SQL dans sqli (CVE-2017-20262)
CVE-2017-20263 Injection SQL dans sqli (CVE-2017-20263)
CVE-2017-20252 Injection SQL dans sqli (CVE-2017-20252)
CVE-2017-20255 Injection SQL dans sqli (CVE-2017-20255)
CVE-2017-20254 Injection SQL dans sqli (CVE-2017-20254)
CVE-2017-20258 Injection SQL dans sqli (CVE-2017-20258)
CVE-2026-49359 SSRF (Falsification de requête côté serveur) dans pontedilana/php-weasyprint (CVE-2026-49359)
CVE-2026-49286 Désérialisation non sécurisée dans pontedilana/php-weasyprint (CVE-2026-49286)
CVE-2026-49260 Injection de commande OS dans pontedilana/php-weasyprint (CVE-2026-49260)
CVE-2026-49358 Vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49358)
CVE-2026-55767 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55767)
CVE-2026-55766 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766)
CVE-2026-55568 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568)
CVE-2026-7515 Vulnérabilité dans wordpress (CVE-2026-7515)
CVE-2026-8118 Vulnérabilité dans wordpress (CVE-2026-8118)
CVE-2026-54414 Traversée de chemin dans path-traversal (CVE-2026-54414)
CVE-2026-8713 Traversée de chemin dans wordpress (CVE-2026-8713)
CVE-2026-40457 XSS (Cross-Site Scripting) dans CVE-2026-40457 (CVE-2026-40457)
CVE-2026-54419 Injection SQL dans sqli (CVE-2026-54419)
CVE-2026-40455 Injection SQL dans sqli (CVE-2026-40455)
CVE-2026-55746 XSS (Cross-Site Scripting) dans cotonti/cotonti (CVE-2026-55746)
CVE-2026-55745 CSRF dans cotonti/cotonti (CVE-2026-55745)
CVE-2026-9815 Vulnérabilité dans wordpress (CVE-2026-9815)
CVE-2026-55742 CSRF dans cotonti/cotonti (CVE-2026-55742)
CVE-2026-55744 CSRF dans cotonti/cotonti (CVE-2026-55744)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →