Exposure of PHP

Programming languages
934
exposure score
4,350,128
sites use
2
exploited
49
critical
Vexday analysis

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1,167 results
CVE-2025-4241MEDIUMPHPGurukul Teacher Subject Allocation Management System search.php sql injectionEPSS 0.6%CVE-2025-4874MEDIUMPHPGurukul News Portal Project contactus.php sql injectionEPSS 0.6%CVE-2025-4226MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System add-computer.php sql injectionEPSS 0.6%CVE-2025-4880MEDIUMPHPGurukul News Portal aboutus.php sql injectionEPSS 0.6%CVE-2025-5216MEDIUMPHPGurukul Student Record System login.php sql injectionEPSS 0.6%CVE-2025-2378MEDIUMPHPGurukul Medical Card Generation System download-medical-cards.php sql injectionEPSS 0.6%CVE-2024-5066MEDIUMPHPGurukul Online Course Registration System pincode-verification.php sql injectionEPSS 0.6%CVE-2024-11817MEDIUMPHPGurukul User Registration & Login and User Management System index.php sql injectionEPSS 0.6%CVE-2024-0652LOWPHPGurukul Company Visitor Management System search-visitor.php cross site scriptingEPSS 0.6%CVE-2026-45062HIGHFrankenPHP: Unsafe Unicode Handling in CGI Path Splitting Allows Execution of Non-PHP FilesEPSS 0.6%CVE-2026-33183HIGHSaloon has a Fixture Name Path Traversal VulnerabilityEPSS 0.6%CVE-2025-1583MEDIUMPHPGurukul Online Nurse Hiring System search-report-details.php sql injectionEPSS 0.6%CVE-2025-1582MEDIUMPHPGurukul Online Nurse Hiring System all-request.php sql injectionEPSS 0.6%CVE-2025-1894MEDIUMPHPGurukul Restaurant Table Booking System search-result.php sql injectionEPSS 0.6%CVE-2025-1217MEDIUMHeader parser of http stream wrapper does not handle folded headersEPSS 0.6%CVE-2010-10008LOWsimplesamlphp simplesamlphp-module-openidprovider trust.tpl.php cross site scriptingEPSS 0.6%CVE-2020-37137HIGHPHP-Fusion 9.03.50 - 'panels.php' Eval InjectionEPSS 0.6%CVE-2025-3258MEDIUMPHPGurukul Old Age Home Management System search.php sql injectionEPSS 0.6%CVE-2025-3239MEDIUMPHPGurukul Online Fire Reporting System edit-guard-detail.php sql injectionEPSS 0.6%CVE-2025-3240MEDIUMPHPGurukul Online Fire Reporting System search.php sql injectionEPSS 0.6%