slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,748

ID タイトル
CVE-2026-48736 symfony/http-client の脆弱性 (CVE-2026-48736)
CVE-2026-48489 symfony/security-http に 認可不備 (CVE-2026-48489)
CVE-2026-48761 symfony/html-sanitizer の脆弱性 (CVE-2026-48761)
CVE-2018-25436 wordpress に 危険なファイルアップロード (CVE-2018-25436)
CVE-2016-20084 wordpress に クロスサイトスクリプティング (CVE-2016-20084)
CVE-2018-25437 wordpress の脆弱性 (CVE-2018-25437)
CVE-2019-25746 wordpress に SQLインジェクション (CVE-2019-25746)
CVE-2016-20077 wordpress の脆弱性 (CVE-2016-20077)
CVE-2016-20078 wordpress の脆弱性 (CVE-2016-20078)
CVE-2016-20079 wordpress の脆弱性 (CVE-2016-20079)
CVE-2016-20083 wordpress に CSRF (CVE-2016-20083)
CVE-2016-20082 wordpress の脆弱性 (CVE-2016-20082)
CVE-2016-20081 wordpress に パストラバーサル (CVE-2016-20081)
CVE-2016-20080 wordpress の脆弱性 (CVE-2016-20080)
CVE-2016-20073 wordpress に SQLインジェクション (CVE-2016-20073)
CVE-2016-20070 wordpress に クロスサイトスクリプティング (CVE-2016-20070)
CVE-2016-20074 wordpress に CSRF (CVE-2016-20074)
CVE-2016-20076 wordpress に パストラバーサル (CVE-2016-20076)
CVE-2016-20075 wordpress に 認可不備 (CVE-2016-20075)
CVE-2016-20068 wordpress に SQLインジェクション (CVE-2016-20068)
CVE-2026-5482 CVE-2026-5482 に 危険なファイルアップロード (CVE-2026-5482)
CVE-2026-12207 CVE-2026-12207 の脆弱性 (CVE-2026-12207)
CVE-2026-12204 CVE-2026-12204 の脆弱性 (CVE-2026-12204)
CVE-2026-12176 CVE-2026-12176 に クロスサイトスクリプティング (CVE-2026-12176)
CVE-2026-12175 sqli の脆弱性 (CVE-2026-12175)
CVE-2026-12183 CVE-2026-12183 に 認証バイパス (CVE-2026-12183)
CVE-2026-9062 wordpress に パストラバーサル (CVE-2026-9062)
CVE-2026-12131 sqli の脆弱性 (CVE-2026-12131)
CVE-2026-54362 CVE-2026-54362 に 認可不備 (CVE-2026-54362)
CVE-2026-54360 CVE-2026-54360 の脆弱性 (CVE-2026-54360)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →