slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,748

ID Titre
CVE-2026-30461 Injection de commande dans thedaylightstudio (CVE-2026-30461)
CVE-2026-39387 Vulnérabilité dans path-traversal (CVE-2026-39387)
CVE-2026-25125 Injection de code dans october/rain (CVE-2026-25125)
CVE-2026-35196 Injection de commande OS dans chamilo (CVE-2026-35196)
CVE-2026-34160 Vulnérabilité dans ssrf (CVE-2026-34160)
CVE-2026-33715 Vulnérabilité dans symfony (CVE-2026-33715)
CVE-2026-33714 Injection SQL dans sqli (CVE-2026-33714)
CVE-2025-65134 XSS (Cross-Site Scripting) dans CVE-2025-65134 (CVE-2025-65134)
CVE-2026-36942 Injection SQL dans sqli (CVE-2026-36942)
CVE-2026-36946 Injection SQL dans sqli (CVE-2026-36946)
CVE-2026-36874 Injection SQL dans sqli (CVE-2026-36874)
CVE-2026-31845 XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
CVE-2026-40194 Vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194)
CVE-2026-39848 Vulnérabilité dans csrf (CVE-2026-39848)
CVE-2026-39962 Vulnérabilité dans misp-project (CVE-2026-39962)
CVE-2025-70364 Injection de code dans CVE-2025-70364 (CVE-2025-70364)
CVE-2026-34184 Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
CVE-2026-5837 Vulnérabilité dans sqli (CVE-2026-5837)
CVE-2026-5836 XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
CVE-2026-5835 XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
CVE-2026-5834 XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
CVE-2026-5357 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
CVE-2026-3568 Vulnérabilité dans wordpress (CVE-2026-3568)
CVE-2026-5829 Vulnérabilité dans sqli (CVE-2026-5829)
CVE-2026-5828 Vulnérabilité dans sqli (CVE-2026-5828)
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
CVE-2026-5827 Vulnérabilité dans sqli (CVE-2026-5827)
CVE-2026-5826 XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
CVE-2026-5825 XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
CVE-2026-5824 Vulnérabilité dans sqli (CVE-2026-5824)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →