slug: php

解説

PHPはサーバーサイドで動くプログラミング言語で、Webサイトの裏側を作るのに広く使われています。 WordPress、Laravel、Drupalなど、世界中の多くのサイトの土台になっています。 セキュリティ脆弱性の文脈では「インジェクション系」(攻撃文字列を実行させる) や「ファイルアップロードの不備」が典型的な弱点として知られています。
📌 具体例
2017年のEquifax事件 (1.4億人の個人情報流出) は、Apache StrutsというJavaライブラリの脆弱性が原因でしたが、同様にPHPアプリケーションでも脆弱性が悪用された事例は多数あります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 3,748

ID タイトル
CVE-2026-48555 spatie/laravel-medialibrary に SSRF (サーバー側リクエスト偽造) (CVE-2026-48555)
CVE-2026-48557 Spatie Laravel Media Library contains a file upload restriction bypass
CVE-2026-45294 laravel の脆弱性 (CVE-2026-45294)
CVE-2026-36324 CVE-2026-36324 に クロスサイトスクリプティング (CVE-2026-36324)
CVE-2026-39276 path-traversal に パストラバーサル (CVE-2026-39276)
CVE-2018-25403 sqli に SQLインジェクション (CVE-2018-25403)
CVE-2018-25404 sqli に SQLインジェクション (CVE-2018-25404)
CVE-2018-25397 CVE-2018-25397 に CSRF (CVE-2018-25397)
CVE-2018-25398 sqli に SQLインジェクション (CVE-2018-25398)
CVE-2018-25399 sqli に SQLインジェクション (CVE-2018-25399)
CVE-2018-25400 sqli に SQLインジェクション (CVE-2018-25400)
CVE-2018-25401 sqli に SQLインジェクション (CVE-2018-25401)
CVE-2018-25402 sqli に SQLインジェクション (CVE-2018-25402)
CVE-2018-25389 sqli に SQLインジェクション (CVE-2018-25389)
CVE-2018-25390 sqli に SQLインジェクション (CVE-2018-25390)
CVE-2018-25391 CVE-2018-25391 の脆弱性 (CVE-2018-25391)
CVE-2018-25392 sqli に SQLインジェクション (CVE-2018-25392)
CVE-2018-25393 path-traversal に パストラバーサル (CVE-2018-25393)
CVE-2018-25394 sqli に SQLインジェクション (CVE-2018-25394)
CVE-2018-25395 sqli に SQLインジェクション (CVE-2018-25395)
CVE-2018-25382 sqli に SQLインジェクション (CVE-2018-25382)
CVE-2018-25384 CVE-2018-25384 に クロスサイトスクリプティング (CVE-2018-25384)
CVE-2018-25385 sqli に SQLインジェクション (CVE-2018-25385)
CVE-2018-25386 sqli に SQLインジェクション (CVE-2018-25386)
CVE-2018-25387 CVE-2018-25387 に CSRF (CVE-2018-25387)
CVE-2018-25388 CVE-2018-25388 に 危険なファイルアップロード (CVE-2018-25388)
CVE-2026-47696 WWBN/AVideo の脆弱性 (CVE-2026-47696)
CVE-2026-44237 sangoma の脆弱性 (CVE-2026-44237)
CVE-2026-44239 path-traversal の脆弱性 (CVE-2026-44239)
CVE-2026-48527 @haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-48527)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →