Exposure of PHP

Programming languages
934
exposure score
4,350,128
sites use
2
exploited
49
critical
Vexday analysis

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1,167 results
CVE-2025-10079MEDIUMPHPGurukul Small CRM get-quote.php sql injectionEPSS 0.4%CVE-2025-7604MEDIUMPHPGurukul Hospital Management System user-login.php sql injectionEPSS 0.4%CVE-2024-10298MEDIUMPHPGurukul Medical Card Generation System Managecard Edit Card Detail Page edit-card-detail.php sql injectionEPSS 0.4%CVE-2022-1226LOWCross-site Scripting (XSS) in phpipam/phpipamEPSS 0.4%CVE-2025-24529MEDIUMAn issue was discovered in phpMyAdmin 5.x before 5.2.2. An XSS vulnerability has been discovered for the Insert tab.EPSS 0.4%CVE-2024-13084MEDIUMPHPGurukul Land Record System search-property.php sql injectionEPSS 0.4%CVE-2025-2090MEDIUMPHPGurukul Pre-School Enrollment System Sub Admin add-subadmin.php access controlEPSS 0.4%CVE-2026-48808MEDIUMTwig: Sandbox property allowlist bypass via the `column` filter under `SourcePolicyInterface`EPSS 0.4%CVE-2025-1906MEDIUMPHPGurukul Restaurant Table Booking System profile.php sql injectionEPSS 0.4%CVE-2023-6027MEDIUMCross-site Scripting vulnerability in PHPMemcachedAdminEPSS 0.4%CVE-2026-0803MEDIUMPHPGurukul Online Course Registration System enroll.php sql injectionEPSS 0.4%CVE-2024-10756MEDIUMPHPGurukul Online Shopping Portal html_table.php cross site scriptingEPSS 0.4%CVE-2024-10754MEDIUMPHPGurukul Online Shopping Portal dymanic_table.php cross site scriptingEPSS 0.4%CVE-2024-10755MEDIUMPHPGurukul Online Shopping Portal empty_table.php cross site scriptingEPSS 0.4%CVE-2024-10155MEDIUMPHPGurukul Boat Booking System Book a Boat Page book-boat.php cross site scriptingEPSS 0.4%CVE-2024-56408HIGHPhpSpreadsheet allows unauthorized reflected XSS in `Convert-Online.php` fileEPSS 0.4%CVE-2025-9013MEDIUMPHPGurukul Online Shopping Portal Project password-recovery.php sql injectionEPSS 0.4%CVE-2025-9012MEDIUMPHPGurukul Online Shopping Portal Project bill-ship-addresses.php sql injectionEPSS 0.4%CVE-2025-9011MEDIUMPHPGurukul Online Shopping Portal Project signup.php sql injectionEPSS 0.4%CVE-2025-9024MEDIUMPHPGurukul Beauty Parlour Management System book-appointment.php sql injectionEPSS 0.4%