Exposure of PHP

Programming languages
934
exposure score
4,350,128
sites use
2
exploited
49
critical
Vexday analysis

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1,167 results
CVE-2026-55409HIGHFilament: Disabled RichEditor field state can be used for XSSEPSS 0.3%CVE-2023-53927MEDIUMPHPJabbers Simple CMS 5.0 Stored Cross-Site Scripting via Section CreationEPSS 0.3%CVE-2025-6288MEDIUMPHPGurukul Bus Pass Management System Profile Page admin-profile.php cross site scriptingEPSS 0.3%CVE-2025-6284MEDIUMPHPGurukul Car Rental Portal cross-site request forgeryEPSS 0.3%CVE-2026-86428HIGHcommonmark 1.5.0 before 2.10.0 Denial of Service via AttributesEPSS 0.3%CVE-2026-86435HIGHcommonmark 1.5.0 before 2.8.4 Denial of Service via FootnoteEPSS 0.3%CVE-2025-67650HIGHAuthenticated SQL Injection in PHP Jabbers scriptsEPSS 0.3%CVE-2026-14355MEDIUMext/openssl: Memory corruption in openssl_encrypt with AES-WRAP-PADEPSS 0.3%CVE-2024-58382HIGHleague/commonmark before 2.6.0 Denial of Service via Quadratic ComplexityEPSS 0.3%CVE-2024-8473MEDIUMSQL injection vulnerability in Job PortalEPSS 0.3%CVE-2024-8472MEDIUMSQL injection vulnerability in Job PortalEPSS 0.3%CVE-2026-75105HIGHphpIPAM Temporary Subnet Share Information Disclosure via Address ParameterEPSS 0.3%CVE-2024-5413HIGHCross-Site Scripting (XSS) vulnerability on PhpMyBackupProEPSS 0.3%CVE-2026-0730MEDIUMPHPGurukul Staff Leave Management System SVG File adminviews.py UPDATE_STAFF cross site scriptingEPSS 0.3%CVE-2024-5415HIGHCross-Site Scripting (XSS) vulnerability on PhpMyBackupProEPSS 0.3%CVE-2026-90841MEDIUMPHPGurukul Blood Donor Management System Report Endpoint Report.php sql injectionEPSS 0.3%CVE-2025-67649CRITICALUnauthenticated SQL Injection in PHP Jabbers - Car Rental Script scriptEPSS 0.3%CVE-2025-22581MEDIUMWordPress Arcade Ready plugin <= 1.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-5312MEDIUMCross-Site Scripting vulnerability in PHP Server MonitorEPSS 0.3%CVE-2024-4462MEDIUMNafeza Prayer Time <= 1.2.9 - Authenticated (Administrator+) Stored Cross-Site ScriptingEPSS 0.3%