slug: php

Explication

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 Exemple
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 3,748

ID Titre
CVE-2026-5553 Vulnérabilité dans sqli (CVE-2026-5553)
CVE-2026-5552 Vulnérabilité dans sqli (CVE-2026-5552)
CVE-2026-5551 Vulnérabilité dans sqli (CVE-2026-5551)
CVE-2026-5546 Vulnérabilité dans CVE-2026-5546 (CVE-2026-5546)
CVE-2026-5543 Vulnérabilité dans sqli (CVE-2026-5543)
CVE-2026-5542 XSS (Cross-Site Scripting) dans CVE-2026-5542 (CVE-2026-5542)
CVE-2026-5541 XSS (Cross-Site Scripting) dans CVE-2026-5541 (CVE-2026-5541)
CVE-2026-5540 Vulnérabilité dans sqli (CVE-2026-5540)
CVE-2026-5539 XSS (Cross-Site Scripting) dans CVE-2026-5539 (CVE-2026-5539)
CVE-2026-5537 Vulnérabilité dans c (CVE-2026-5537)
CVE-2026-5534 Vulnérabilité dans sqli (CVE-2026-5534)
CVE-2018-25248 XSS (Cross-Site Scripting) dans mybb (CVE-2018-25248)
CVE-2016-20052 Téléversement de fichier dangereux dans snewscms (CVE-2016-20052)
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
CVE-2026-34788 Injection SQL dans sqli (CVE-2026-34788)
CVE-2026-34787 Vulnérabilité dans csrf (CVE-2026-34787)
CVE-2026-34607 Traversée de chemin dans path-traversal (CVE-2026-34607)
CVE-2026-5484 Vulnérabilité dans CVE-2026-5484 (CVE-2026-5484)
CVE-2026-5472 Vulnérabilité dans CVE-2026-5472 (CVE-2026-5472)
CVE-2026-26477 Vulnérabilité dans dos (CVE-2026-26477)
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
CVE-2026-30251 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30251)
CVE-2026-30252 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30252)
CVE-2026-34735 Téléversement de fichier dangereux dans CVE-2026-34735 (CVE-2026-34735)
CVE-2026-5368 Vulnérabilité dans sqli (CVE-2026-5368)
CVE-2026-34598 XSS (Cross-Site Scripting) dans yeswiki (CVE-2026-34598)
CVE-2026-26895 Vulnérabilité dans enhancesoft (CVE-2026-26895)
CVE-2026-33691 Vulnérabilité dans owasp (CVE-2026-33691)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →