Exposure of PHP

Programming languages
934
exposure score
4,350,128
sites use
2
exploited
49
critical
Vexday analysis

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1,167 results
CVE-2026-56396HIGHphpMyFAQ - Privilege Escalation via Missing Authorization in editUser() and updateUserRights()EPSS 0.4%CVE-2025-9932MEDIUMPHPGurukul Beauty Parlour Management System update-image.php sql injectionEPSS 0.4%CVE-2024-10301MEDIUMPHPGurukul Medical Card Generation System Search search-medicalcard.php sql injectionEPSS 0.4%CVE-2024-10300MEDIUMPHPGurukul Medical Card Generation System View Enquiry Page view-enquiry.php sql injectionEPSS 0.4%CVE-2025-14179HIGHSQL injection in pdo_firebird via NUL bytes in quoted stringsEPSS 0.4%CVE-2023-6551MEDIUMStored XSS in class.upload.phpEPSS 0.4%CVE-2024-5360MEDIUMPHPGurukul Zoo Management System foreigner-bwdates-reports-details.php sql injectionEPSS 0.4%CVE-2025-8134MEDIUMPHPGurukul BP Monitoring Management System bwdates-report-result.php sql injectionEPSS 0.4%CVE-2024-51754LOWUnguarded calls to __toString() when nesting an object into an array in TwigEPSS 0.4%CVE-2024-52806HIGHSimpleSAMLphp SAML2 has an XXE in parsing SAML messagesEPSS 0.4%CVE-2025-10663MEDIUMPHPGurukul Online Course Registration my-profile.php sql injectionEPSS 0.4%CVE-2025-2740MEDIUMPHPGurukul Old Age Home Management System eligibility.php sql injectionEPSS 0.4%CVE-2025-4155MEDIUMPHPGurukul Boat Booking System edit-boat.php sql injectionEPSS 0.4%CVE-2025-4154MEDIUMPHPGurukul Pre-School Enrollment System enrollment-details.php sql injectionEPSS 0.4%CVE-2025-4113MEDIUMPHPGurukul Curfew e-Pass Management System edit-pass-detail.php sql injectionEPSS 0.4%CVE-2025-4777MEDIUMPHPGurukul Park Ticketing Management System view-foreigner-ticket.php sql injectionEPSS 0.4%CVE-2025-4111MEDIUMPHPGurukul Pre-School Enrollment System visitor-details.php sql injectionEPSS 0.4%CVE-2025-4695MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System add-users.php sql injectionEPSS 0.4%CVE-2025-4110MEDIUMPHPGurukul Pre-School Enrollment System edit-teacher.php sql injectionEPSS 0.4%CVE-2025-4109MEDIUMPHPGurukul Pre-School Enrollment System edit-subadmin.php sql injectionEPSS 0.4%