Exposure of PHP

Programming languages
934
exposure score
4,350,128
sites use
2
exploited
49
critical
Vexday analysis

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1,167 results
CVE-2024-51758LOWExported files stored in default (`public`) filesystem if not reconfigured in filamentEPSS 0.6%CVE-2023-1948LOWPHPGurukul BP Monitoring Management System Add New Family Member add-family-member.php cross site scriptingEPSS 0.6%CVE-2025-3316MEDIUMPHPGurukul Men Salon Management System search-invoices.php sql injectionEPSS 0.6%CVE-2025-3311MEDIUMPHPGurukul Men Salon Management System about-us.php sql injectionEPSS 0.6%CVE-2025-3313MEDIUMPHPGurukul Men Salon Management System add-customer.php sql injectionEPSS 0.6%CVE-2025-5639MEDIUMPHPGurukul Notice Board System forgot-password.php sql injectionEPSS 0.6%CVE-2023-7099MEDIUMPHPGurukul Nipah Virus Testing Management System bwdates-report-result.php sql injectionEPSS 0.6%CVE-2025-5078MEDIUMPHPGurukul/Campcodes Online Shopping Portal subcategory.php sql injectionEPSS 0.6%CVE-2023-3275MEDIUMPHPGurukul Rail Pass Management System POST Request view-pass-detail.php sql injectionEPSS 0.5%CVE-2024-12977MEDIUMPHPGurukul Complaint Management System state.php sql injectionEPSS 0.5%CVE-2026-84997HIGHreact/http: A malformed HTTP chunked body can lead to a denial-of-service and peg the CPUEPSS 0.5%CVE-2025-5663MEDIUMPHPGurukul Auto Taxi Stand Management System search-autoortaxi.php sql injectionEPSS 0.5%CVE-2025-5856MEDIUMPHPGurukul BP Monitoring Management System registration.php sql injectionEPSS 0.5%CVE-2025-6409MEDIUMPHPGurukul Art Gallery Management System forgot-password.php sql injectionEPSS 0.5%CVE-2024-3091LOWPHPGurukul Emergency Ambulance Hiring Portal Search Request Page search.php cross site scriptingEPSS 0.5%CVE-2024-10331MEDIUMPHPGurukul Vehicle Record System search-vehicle.php sql injectionEPSS 0.5%CVE-2024-10160MEDIUMPHPGurukul Boat Booking System BW Dates Report Page bwdates-report-details.php sql injectionEPSS 0.5%CVE-2020-5226MEDIUMCross-site scripting in SimpleSAMLphpEPSS 0.5%CVE-2021-47918HIGHSimple CMS 2.1 SQL Injection Vulnerability via Users ModuleEPSS 0.5%CVE-2024-13014MEDIUMPHPGurukul Maid Hiring Management System search-maid.php sql injectionEPSS 0.5%