slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,748

ID タイトル
CVE-2026-5553 sqli の脆弱性 (CVE-2026-5553)
CVE-2026-5552 sqli の脆弱性 (CVE-2026-5552)
CVE-2026-5551 sqli の脆弱性 (CVE-2026-5551)
CVE-2026-5546 CVE-2026-5546 の脆弱性 (CVE-2026-5546)
CVE-2026-5543 sqli の脆弱性 (CVE-2026-5543)
CVE-2026-5542 CVE-2026-5542 に クロスサイトスクリプティング (CVE-2026-5542)
CVE-2026-5541 CVE-2026-5541 に クロスサイトスクリプティング (CVE-2026-5541)
CVE-2026-5540 sqli の脆弱性 (CVE-2026-5540)
CVE-2026-5539 CVE-2026-5539 に クロスサイトスクリプティング (CVE-2026-5539)
CVE-2026-5537 c の脆弱性 (CVE-2026-5537)
CVE-2026-5534 sqli の脆弱性 (CVE-2026-5534)
CVE-2018-25248 mybb に クロスサイトスクリプティング (CVE-2018-25248)
CVE-2016-20052 snewscms に 危険なファイルアップロード (CVE-2016-20052)
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
CVE-2026-34788 sqli に SQLインジェクション (CVE-2026-34788)
CVE-2026-34787 csrf の脆弱性 (CVE-2026-34787)
CVE-2026-34607 path-traversal に パストラバーサル (CVE-2026-34607)
CVE-2026-5484 CVE-2026-5484 の脆弱性 (CVE-2026-5484)
CVE-2026-5472 CVE-2026-5472 の脆弱性 (CVE-2026-5472)
CVE-2026-26477 dos の脆弱性 (CVE-2026-26477)
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
CVE-2026-30251 interzen に クロスサイトスクリプティング (CVE-2026-30251)
CVE-2026-30252 interzen に クロスサイトスクリプティング (CVE-2026-30252)
CVE-2026-34735 CVE-2026-34735 に 危険なファイルアップロード (CVE-2026-34735)
CVE-2026-5368 sqli の脆弱性 (CVE-2026-5368)
CVE-2026-34598 yeswiki に クロスサイトスクリプティング (CVE-2026-34598)
CVE-2026-26895 enhancesoft の脆弱性 (CVE-2026-26895)
CVE-2026-33691 owasp の脆弱性 (CVE-2026-33691)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →