slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,765

ID タイトル
CVE-2026-46634 twig/twig の脆弱性 (CVE-2026-46634)
CVE-2026-46633 twig/twig に コードインジェクション (CVE-2026-46633)
CVE-2026-46629 twig/intl-extra の脆弱性 (CVE-2026-46629)
CVE-2026-46628 twig/twig の脆弱性 (CVE-2026-46628)
CVE-2026-46643 KnpLabs/knp-snappy に OSコマンドインジェクション (CVE-2026-46643)
CVE-2026-46683 knplabs/knp-snappy に SSRF (サーバー側リクエスト偽造) (CVE-2026-46683)
CVE-2026-48246 CVE-2026-48246 の脆弱性 (CVE-2026-48246)
CVE-2026-48245 CVE-2026-48245 の脆弱性 (CVE-2026-48245)
CVE-2026-48247 CVE-2026-48247 の脆弱性 (CVE-2026-48247)
CVE-2026-48248 CVE-2026-48248 の脆弱性 (CVE-2026-48248)
CVE-2026-48244 CVE-2026-48244 の脆弱性 (CVE-2026-48244)
CVE-2026-48249 CVE-2026-48249 の脆弱性 (CVE-2026-48249)
CVE-2026-48235 sqli に SQLインジェクション (CVE-2026-48235)
CVE-2026-48237 sqli に SQLインジェクション (CVE-2026-48237)
CVE-2026-48241 CVE-2026-48241 の脆弱性 (CVE-2026-48241)
CVE-2026-48243 CVE-2026-48243 の脆弱性 (CVE-2026-48243)
CVE-2026-48242 CVE-2026-48242 の脆弱性 (CVE-2026-48242)
CVE-2026-48236 sqli に SQLインジェクション (CVE-2026-48236)
CVE-2026-48239 sqli に SQLインジェクション (CVE-2026-48239)
CVE-2026-48240 sqli に SQLインジェクション (CVE-2026-48240)
CVE-2026-48238 sqli に SQLインジェクション (CVE-2026-48238)
CVE-2026-48232 sqli に SQLインジェクション (CVE-2026-48232)
CVE-2026-48233 sqli に SQLインジェクション (CVE-2026-48233)
CVE-2026-48234 sqli に SQLインジェクション (CVE-2026-48234)
CVE-2026-48223 CVE-2026-48223 に クロスサイトスクリプティング (CVE-2026-48223)
CVE-2026-48224 CVE-2026-48224 に クロスサイトスクリプティング (CVE-2026-48224)
CVE-2026-48216 CVE-2026-48216 に クロスサイトスクリプティング (CVE-2026-48216)
CVE-2026-48226 CVE-2026-48226 に クロスサイトスクリプティング (CVE-2026-48226)
CVE-2026-48227 CVE-2026-48227 に クロスサイトスクリプティング (CVE-2026-48227)
CVE-2026-48220 CVE-2026-48220 に クロスサイトスクリプティング (CVE-2026-48220)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →