slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,748

ID Titre
CVE-2026-40296 XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-40296)
CVE-2026-7297 XSS (Cross-Site Scripting) dans CVE-2026-7297 (CVE-2026-7297)
CVE-2026-7296 XSS (Cross-Site Scripting) dans CVE-2026-7296 (CVE-2026-7296)
CVE-2026-37750 XSS (Cross-Site Scripting) dans CVE-2026-37750 (CVE-2026-37750)
CVE-2026-7295 XSS (Cross-Site Scripting) dans CVE-2026-7295 (CVE-2026-7295)
CVE-2026-27760 Injection de code dans CVE-2026-27760 (CVE-2026-27760)
CVE-2026-7222 XSS (Cross-Site Scripting) dans CVE-2026-7222 (CVE-2026-7222)
CVE-2026-7200 XSS (Cross-Site Scripting) dans CVE-2026-7200 (CVE-2026-7200)
CVE-2026-7199 Vulnérabilité dans sqli (CVE-2026-7199)
CVE-2026-7194 Vulnérabilité dans sqli (CVE-2026-7194)
CVE-2026-38934 CSRF dans CVE-2026-38934 (CVE-2026-38934)
CVE-2026-38936 XSS (Cross-Site Scripting) dans CVE-2026-38936 (CVE-2026-38936)
CVE-2026-38935 XSS (Cross-Site Scripting) dans CVE-2026-38935 (CVE-2026-38935)
CVE-2026-41465 Traversée de chemin dans path-traversal (CVE-2026-41465)
CVE-2026-5488 Vulnérabilité dans wordpress (CVE-2026-5488)
CVE-2026-41459 Vulnérabilité dans path-traversal (CVE-2026-41459)
CVE-2026-34415 Vulnérabilité dans path-traversal (CVE-2026-34415)
CVE-2026-34414 Traversée de chemin dans path-traversal (CVE-2026-34414)
CVE-2026-34413 Vulnérabilité dans path-traversal (CVE-2026-34413)
CVE-2026-32885 Traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885)
CVE-2026-30452 Vulnérabilité dans textpattern (CVE-2026-30452)
CVE-2025-41029 Injection SQL dans sqli (CVE-2025-41029)
CVE-2026-31019 Injection de commande OS dans dolibarr (CVE-2026-31019)
CVE-2026-31018 Injection de code dans dolibarr (CVE-2026-31018)
CVE-2025-10354 XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
CVE-2026-39918 Injection de code dans CVE-2026-39918 (CVE-2026-39918)
CVE-2026-5718 Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
CVE-2026-31843 Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
CVE-2026-40261 Vulnérabilité dans composer/composer (CVE-2026-40261)
CVE-2026-40176 Vulnérabilité dans composer/composer (CVE-2026-40176)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →