Exposure of PHP

Programming languages
934
exposure score
4,350,128
sites use
2
exploited
49
critical
Vexday analysis

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1,167 results
CVE-2025-14180HIGHNULL Pointer Dereference in PDO quotingEPSS 0.7%CVE-2024-5065MEDIUMPHPGurukul Online Course Registration System sql injectionEPSS 0.7%CVE-2023-6074MEDIUMPHPGurukul Restaurant Table Booking System Booking Reservation check-status.php sql injectionEPSS 0.7%CVE-2024-0355MEDIUMPHPGurukul Dairy Farm Shop Management System add-category.php sql injectionEPSS 0.7%CVE-2024-0360MEDIUMPHPGurukul Hospital Management System edit-doctor-specialization.php sql injectionEPSS 0.7%CVE-2024-0361MEDIUMPHPGurukul Hospital Management System contact.php sql injectionEPSS 0.7%CVE-2025-52994MEDIUMgif_outputAsJpeg in phpThumb through 1.7.23 allows phpthumb.gif.php OS Command Injection via a crafted parameter value. This is fixed in 1.7EPSS 0.7%CVE-2026-46633HIGHTwig: PHP code injection via `{% use %}` template nameEPSS 0.7%CVE-2011-1069PHPShop through 0.8.1 has XSS.EPSS 0.7%CVE-2024-10156MEDIUMPHPGurukul Boat Booking System Sign In Page index.php sql injectionEPSS 0.7%CVE-2024-10157MEDIUMPHPGurukul Boat Booking System Reset Your Password Page password-recovery.php sql injectionEPSS 0.7%CVE-2023-4480MEDIUMArbitrary File Read in Fusion File ManagerEPSS 0.7%CVE-2023-3605MEDIUMPHPGurukul Online Shopping Portal Registration Page excessive authenticationEPSS 0.7%CVE-2023-26044MEDIUMReactPHP's HTTP server continues parsing unused multipart parts after reaching limitsEPSS 0.7%CVE-2019-1010028phpscriptsmall.com School College Portal with ERP Script 2.6.1 and earlier is affected by: Cross Site Scripting (XSS). The impact is: AttackEPSS 0.7%CVE-2024-29186MEDIUMSlow String Operations via MultiPart Requests in Event-Driven FunctionsEPSS 0.7%CVE-2024-3086MEDIUMPHPGurukul Emergency Ambulance Hiring Portal Ambulance Tracking Page ambulance-tracking.php cross site scriptingEPSS 0.7%CVE-2024-3084MEDIUMPHPGurukul Emergency Ambulance Hiring Portal Hire an Ambulance Page cross site scriptingEPSS 0.7%CVE-2024-10153MEDIUMPHPGurukul Boat Booking System Book a Boat Page book-boat.php sql injectionEPSS 0.7%CVE-2025-4332MEDIUMPHPGurukul Company Visitor Management System visitor-detail.php sql injectionEPSS 0.7%