Vulnerabilities in PHPGurukul

721 results
Vexday analysis

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2024-3091LOWPHPGurukul Emergency Ambulance Hiring Portal Search Request Page search.php cross site scriptingEPSS 0.5%CVE-2025-5856MEDIUMPHPGurukul BP Monitoring Management System registration.php sql injectionEPSS 0.5%CVE-2025-6409MEDIUMPHPGurukul Art Gallery Management System forgot-password.php sql injectionEPSS 0.5%CVE-2025-5663MEDIUMPHPGurukul Auto Taxi Stand Management System search-autoortaxi.php sql injectionEPSS 0.5%CVE-2024-10331MEDIUMPHPGurukul Vehicle Record System search-vehicle.php sql injectionEPSS 0.5%CVE-2024-10160MEDIUMPHPGurukul Boat Booking System BW Dates Report Page bwdates-report-details.php sql injectionEPSS 0.5%CVE-2025-1857MEDIUMPHPGurukul Nipah Virus Testing Management System check_availability.php sql injectionEPSS 0.5%CVE-2024-13014MEDIUMPHPGurukul Maid Hiring Management System search-maid.php sql injectionEPSS 0.5%CVE-2025-12616MEDIUMPHPGurukul News Portal settings.py insertion of sensitive information into debugging codeEPSS 0.5%CVE-2024-0364MEDIUMPHPGurukul Hospital Management System query-details.php sql injectionEPSS 0.5%CVE-2025-5913MEDIUMPHPGurukul Vehicle Record Management System search-vehicle.php sql injectionEPSS 0.5%CVE-2025-2380MEDIUMPHPGurukul Apartment Visitors Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-2736MEDIUMPHPGurukul Old Age Home Management System bwdates-report-details.php sql injectionEPSS 0.5%CVE-2025-2734MEDIUMPHPGurukul Old Age Home Management System aboutus.php sql injectionEPSS 0.5%CVE-2025-2381MEDIUMPHPGurukul Curfew e-Pass Management System search-pass.php sql injectionEPSS 0.5%CVE-2025-2382MEDIUMPHPGurukul Online Banquet Booking System booking-search.php sql injectionEPSS 0.5%CVE-2025-2386MEDIUMPHPGurukul Local Services Search Engine Management System serviceman-search.php sql injectionEPSS 0.5%CVE-2025-2372MEDIUMPHPGurukul Human Metapneumovirus Testing Management System Password Recovery Page password-recovery.php sql injectionEPSS 0.5%CVE-2025-1952MEDIUMPHPGurukul Restaurant Table Booking System password-recovery.php sql injectionEPSS 0.5%CVE-2025-2735MEDIUMPHPGurukul Old Age Home Management System add-services.php sql injectionEPSS 0.5%