slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,748

ID タイトル
CVE-2026-30461 thedaylightstudio に コマンドインジェクション (CVE-2026-30461)
CVE-2026-39387 path-traversal の脆弱性 (CVE-2026-39387)
CVE-2026-25125 october/rain に コードインジェクション (CVE-2026-25125)
CVE-2026-35196 chamilo に OSコマンドインジェクション (CVE-2026-35196)
CVE-2026-34160 ssrf の脆弱性 (CVE-2026-34160)
CVE-2026-33715 symfony の脆弱性 (CVE-2026-33715)
CVE-2026-33714 sqli に SQLインジェクション (CVE-2026-33714)
CVE-2025-65134 CVE-2025-65134 に クロスサイトスクリプティング (CVE-2025-65134)
CVE-2026-36942 sqli に SQLインジェクション (CVE-2026-36942)
CVE-2026-36946 sqli に SQLインジェクション (CVE-2026-36946)
CVE-2026-36874 sqli に SQLインジェクション (CVE-2026-36874)
CVE-2026-31845 CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-40194 phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
CVE-2026-39848 csrf の脆弱性 (CVE-2026-39848)
CVE-2026-39962 misp-project の脆弱性 (CVE-2026-39962)
CVE-2025-70364 CVE-2025-70364 に コードインジェクション (CVE-2025-70364)
CVE-2026-34184 hydrosystempoznan の脆弱性 (CVE-2026-34184)
CVE-2026-5837 sqli の脆弱性 (CVE-2026-5837)
CVE-2026-5836 CVE-2026-5836 に クロスサイトスクリプティング (CVE-2026-5836)
CVE-2026-5835 CVE-2026-5835 に クロスサイトスクリプティング (CVE-2026-5835)
CVE-2026-5834 CVE-2026-5834 に クロスサイトスクリプティング (CVE-2026-5834)
CVE-2026-5357 wordpress に クロスサイトスクリプティング (CVE-2026-5357)
CVE-2026-3568 wordpress の脆弱性 (CVE-2026-3568)
CVE-2026-5829 sqli の脆弱性 (CVE-2026-5829)
CVE-2026-5828 sqli の脆弱性 (CVE-2026-5828)
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
CVE-2026-5827 sqli の脆弱性 (CVE-2026-5827)
CVE-2026-5826 CVE-2026-5826 に クロスサイトスクリプティング (CVE-2026-5826)
CVE-2026-5825 CVE-2026-5825 に クロスサイトスクリプティング (CVE-2026-5825)
CVE-2026-5824 sqli の脆弱性 (CVE-2026-5824)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →