slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,748

ID Titre
CVE-2026-48555 SSRF (Falsification de requête côté serveur) dans spatie/laravel-medialibrary (CVE-2026-48555)
CVE-2026-48557 Spatie Laravel Media Library contains a file upload restriction bypass
CVE-2026-45294 Vulnérabilité dans laravel (CVE-2026-45294)
CVE-2026-36324 XSS (Cross-Site Scripting) dans CVE-2026-36324 (CVE-2026-36324)
CVE-2026-39276 Traversée de chemin dans path-traversal (CVE-2026-39276)
CVE-2018-25403 Injection SQL dans sqli (CVE-2018-25403)
CVE-2018-25404 Injection SQL dans sqli (CVE-2018-25404)
CVE-2018-25397 CSRF dans CVE-2018-25397 (CVE-2018-25397)
CVE-2018-25398 Injection SQL dans sqli (CVE-2018-25398)
CVE-2018-25399 Injection SQL dans sqli (CVE-2018-25399)
CVE-2018-25400 Injection SQL dans sqli (CVE-2018-25400)
CVE-2018-25401 Injection SQL dans sqli (CVE-2018-25401)
CVE-2018-25402 Injection SQL dans sqli (CVE-2018-25402)
CVE-2018-25389 Injection SQL dans sqli (CVE-2018-25389)
CVE-2018-25390 Injection SQL dans sqli (CVE-2018-25390)
CVE-2018-25391 Vulnérabilité dans CVE-2018-25391 (CVE-2018-25391)
CVE-2018-25392 Injection SQL dans sqli (CVE-2018-25392)
CVE-2018-25393 Traversée de chemin dans path-traversal (CVE-2018-25393)
CVE-2018-25394 Injection SQL dans sqli (CVE-2018-25394)
CVE-2018-25395 Injection SQL dans sqli (CVE-2018-25395)
CVE-2018-25382 Injection SQL dans sqli (CVE-2018-25382)
CVE-2018-25384 XSS (Cross-Site Scripting) dans CVE-2018-25384 (CVE-2018-25384)
CVE-2018-25385 Injection SQL dans sqli (CVE-2018-25385)
CVE-2018-25386 Injection SQL dans sqli (CVE-2018-25386)
CVE-2018-25387 CSRF dans CVE-2018-25387 (CVE-2018-25387)
CVE-2018-25388 Téléversement de fichier dangereux dans CVE-2018-25388 (CVE-2018-25388)
CVE-2026-47696 Vulnérabilité dans WWBN/AVideo (CVE-2026-47696)
CVE-2026-44237 Vulnérabilité dans sangoma (CVE-2026-44237)
CVE-2026-44239 Vulnérabilité dans path-traversal (CVE-2026-44239)
CVE-2026-48527 XSS (Cross-Site Scripting) dans @haxtheweb/haxcms-nodejs (CVE-2026-48527)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →