slug: php

Explanation

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Example
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Related tags

🛡 Vulnerabilities tagged with this 3,748

ID Title
CVE-2026-9438 Vulnerability in CVE-2026-9438 (CVE-2026-9438)
CVE-2026-9418 Cross-Site Scripting (XSS) in CVE-2026-9418 (CVE-2026-9418)
CVE-2026-9421 Vulnerability in CVE-2026-9421 (CVE-2026-9421)
CVE-2026-9419 Cross-Site Scripting (XSS) in CVE-2026-9419 (CVE-2026-9419)
CVE-2026-9417 Cross-Site Scripting (XSS) in CVE-2026-9417 (CVE-2026-9417)
CVE-2026-9416 Cross-Site Scripting (XSS) in c (CVE-2026-9416)
CVE-2026-9411 Vulnerability in sqli (CVE-2026-9411)
CVE-2026-9413 Cross-Site Scripting (XSS) in CVE-2026-9413 (CVE-2026-9413)
CVE-2026-9415 Cross-Site Scripting (XSS) in CVE-2026-9415 (CVE-2026-9415)
CVE-2026-9414 Cross-Site Scripting (XSS) in CVE-2026-9414 (CVE-2026-9414)
CVE-2026-48832 action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
CVE-2026-9383 Vulnerability in sqli (CVE-2026-9383)
CVE-2026-9377 Cross-Site Scripting (XSS) in CVE-2026-9377 (CVE-2026-9377)
CVE-2026-9364 Vulnerability in sqli (CVE-2026-9364)
CVE-2026-9356 Vulnerability in sqli (CVE-2026-9356)
CVE-2026-9355 Vulnerability in sqli (CVE-2026-9355)
CVE-2026-9342 Vulnerability in sqli (CVE-2026-9342)
CVE-2018-25350 Vulnerability in CVE-2018-25350 (CVE-2018-25350)
CVE-2018-25349 Cross-Site Scripting (XSS) in CVE-2018-25349 (CVE-2018-25349)
CVE-2018-25352 SQL Injection in wordpress (CVE-2018-25352)
CVE-2018-25357 Code Injection in dolibarr/dolibarr (CVE-2018-25357)
CVE-2018-25343 Cross-Site Request Forgery (CSRF) in CVE-2018-25343 (CVE-2018-25343)
CVE-2018-25340 SQL Injection in sqli (CVE-2018-25340)
CVE-2026-9302 Vulnerability in CVE-2026-9302 (CVE-2026-9302)
CVE-2018-25342 SQL Injection in sqli (CVE-2018-25342)
CVE-2018-25341 SQL Injection in sqli (CVE-2018-25341)
CVE-2026-46670 SQL Injection in yeswiki/yeswiki (CVE-2026-46670)
CVE-2026-7615 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-7615)
CVE-2026-7879 Vulnerability in concrete5/concrete5 (CVE-2026-7879)
CVE-2026-46640 Code Injection in twig/twig (CVE-2026-46640)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →