Exposure of PHP

Programming languages
934
exposure score
4,350,128
sites use
2
exploited
49
critical
Vexday analysis

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1,167 results
CVE-2025-4361MEDIUMPHPGurukul Company Visitor Management System department.php sql injectionEPSS 0.6%CVE-2025-4915MEDIUMPHPGurukul Auto Taxi Stand Management System auto-taxi-entry-detail.php sql injectionEPSS 0.6%CVE-2025-4070MEDIUMPHPGurukul Rail Pass Management System changeimage.php sql injectionEPSS 0.6%CVE-2025-4916MEDIUMPHPGurukul Auto Taxi Stand Management System admin-profile.php sql injectionEPSS 0.6%CVE-2025-4917MEDIUMPHPGurukul Auto Taxi Stand Management System new-autoortaxi-entry-form.php sql injectionEPSS 0.6%CVE-2025-4772MEDIUMPHPGurukul Online Course Registration department.php sql injectionEPSS 0.6%CVE-2025-4914MEDIUMPHPGurukul Auto Taxi Stand Management System forgot-password.php sql injectionEPSS 0.6%CVE-2025-4908MEDIUMPHPGurukul Daily Expense Tracker System expense-datewise-reports-detailed.php sql injectionEPSS 0.6%CVE-2025-4074MEDIUMPHPGurukul Curfew e-Pass Management System pass-bwdates-report.php sql injectionEPSS 0.6%CVE-2025-4910MEDIUMPHPGurukul Zoo Management System edit-animal-details.php sql injectionEPSS 0.6%CVE-2025-4906MEDIUMPHPGurukul Notice Board System login.php sql injectionEPSS 0.6%CVE-2025-4913MEDIUMPHPGurukul Auto Taxi Stand Management System index.php sql injectionEPSS 0.6%CVE-2025-4303MEDIUMPHPGurukul Human Metapneumovirus Testing Management System add-phlebotomist.php sql injectionEPSS 0.6%CVE-2025-4941MEDIUMPHPGurukul Credit Card Application Management System index.php sql injectionEPSS 0.6%CVE-2025-1902MEDIUMPHPGurukul Student Record System password-recovery.php sql injectionEPSS 0.6%CVE-2025-1901MEDIUMPHPGurukul Restaurant Table Booking System check_availability.php sql injectionEPSS 0.6%CVE-2025-4873MEDIUMPHPGurukul News Portal Login index.php sql injectionEPSS 0.6%CVE-2025-2058MEDIUMPHPGurukul Emergency Ambulance Hiring Portal search.php sql injectionEPSS 0.6%CVE-2025-2059MEDIUMPHPGurukul Emergency Ambulance Hiring Portal booking-details.php sql injectionEPSS 0.6%CVE-2025-4226MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System add-computer.php sql injectionEPSS 0.6%