Exposure of PHP

Programming languages
934
exposure score
4,350,128
sites use
2
exploited
49
critical
Vexday analysis

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1,167 results
CVE-2025-5577MEDIUMPHPGurukul Dairy Farm Shop Management System profile.php sql injectionEPSS 0.6%CVE-2024-4293LOWPHPGurukul Doctor Appointment Management System appointment-bwdates-reports-details.php cross site scriptingEPSS 0.6%CVE-2025-3827MEDIUMPHPGurukul Men Salon Management System forgot-password.php sql injectionEPSS 0.6%CVE-2025-3828MEDIUMPHPGurukul Men Salon Management System view-appointment.php sql injectionEPSS 0.6%CVE-2025-3829MEDIUMPHPGurukul Men Salon Management System sales-reports-detail.php sql injectionEPSS 0.6%CVE-2024-0651MEDIUMPHPGurukul Company Visitor Management System search-visitor.php sql injectionEPSS 0.6%CVE-2025-2057MEDIUMPHPGurukul Emergency Ambulance Hiring Portal about-us.php sql injectionEPSS 0.6%CVE-2024-45290HIGHPath traversal and Server-Side Request Forgery when opening XLSX files in PHPSpreadsheetEPSS 0.6%CVE-2023-1909MEDIUMPHPGurukul BP Monitoring Management System User Profile Update profile.php sql injectionEPSS 0.6%CVE-2026-33942HIGHSaloon has insecure deserialization in AccessTokenAuthenticator (object injection / RCE)EPSS 0.6%CVE-2024-10159MEDIUMPHPGurukul Boat Booking System My Profile Page profile.php sql injectionEPSS 0.6%CVE-2024-10161MEDIUMPHPGurukul Boat Booking System Update Boat Image Page change-image.php unrestricted uploadEPSS 0.6%CVE-2024-24754LOWBref Body Parsing Inconsistency in Event-Driven FunctionsEPSS 0.6%CVE-2026-46634HIGHTwig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synthesized template nameEPSS 0.6%CVE-2023-6442LOWPHPGurukul Nipah Virus Testing Management System add-phlebotomist.php cross site scriptingEPSS 0.6%CVE-2025-4808MEDIUMPHPGurukul Park Ticketing Management System add-normal-ticket.php sql injectionEPSS 0.6%CVE-2022-31628LOWphar wrapper can occur dos when using quine gzip fileEPSS 0.6%CVE-2025-5574MEDIUMPHPGurukul Dairy Farm Shop Management System add-company.php sql injectionEPSS 0.6%CVE-2025-4781MEDIUMPHPGurukul Park Ticketing Management System forgot-password.php sql injectionEPSS 0.6%CVE-2025-1954MEDIUMPHPGurukul Human Metapneumovirus Testing Management System login.php sql injectionEPSS 0.6%