slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,754

ID Titre
CVE-2026-50869 Traversée de chemin dans path-traversal (CVE-2026-50869)
CVE-2026-38329 Vulnérabilité dans CVE-2026-38329 (CVE-2026-38329)
CVE-2026-36670 Injection SQL dans sqli (CVE-2026-36670)
CVE-2026-48784 Vulnérabilité dans symfony/routing (CVE-2026-48784)
CVE-2026-48760 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-48760)
CVE-2026-48747 Vulnérabilité dans symfony/mailomat-mailer (CVE-2026-48747)
CVE-2026-48736 Vulnérabilité dans symfony/http-client (CVE-2026-48736)
CVE-2026-48489 Autorisation incorrecte dans symfony/security-http (CVE-2026-48489)
CVE-2026-48761 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-48761)
CVE-2018-25436 Téléversement de fichier dangereux dans wordpress (CVE-2018-25436)
CVE-2016-20084 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20084)
CVE-2018-25437 Vulnérabilité dans wordpress (CVE-2018-25437)
CVE-2019-25746 Injection SQL dans wordpress (CVE-2019-25746)
CVE-2016-20077 Vulnérabilité dans wordpress (CVE-2016-20077)
CVE-2016-20078 Vulnérabilité dans wordpress (CVE-2016-20078)
CVE-2016-20079 Vulnérabilité dans wordpress (CVE-2016-20079)
CVE-2016-20083 CSRF dans wordpress (CVE-2016-20083)
CVE-2016-20082 Vulnérabilité dans wordpress (CVE-2016-20082)
CVE-2016-20081 Traversée de chemin dans wordpress (CVE-2016-20081)
CVE-2016-20080 Vulnérabilité dans wordpress (CVE-2016-20080)
CVE-2016-20073 Injection SQL dans wordpress (CVE-2016-20073)
CVE-2016-20070 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20070)
CVE-2016-20074 CSRF dans wordpress (CVE-2016-20074)
CVE-2016-20076 Traversée de chemin dans wordpress (CVE-2016-20076)
CVE-2016-20075 Autorisation incorrecte dans wordpress (CVE-2016-20075)
CVE-2016-20068 Injection SQL dans wordpress (CVE-2016-20068)
CVE-2026-5482 Téléversement de fichier dangereux dans CVE-2026-5482 (CVE-2026-5482)
CVE-2026-12207 Vulnérabilité dans CVE-2026-12207 (CVE-2026-12207)
CVE-2026-12204 Vulnérabilité dans CVE-2026-12204 (CVE-2026-12204)
CVE-2026-12176 XSS (Cross-Site Scripting) dans CVE-2026-12176 (CVE-2026-12176)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →