Vulnerabilities in PHPGurukul

721 results
Vexday analysis

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2025-7542MEDIUMPHPGurukul User Registration & Login and User Management System user-profile.php sql injectionEPSS 0.5%CVE-2025-7165MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System forgot-password.php sql injectionEPSS 0.5%CVE-2025-5617MEDIUMPHPGurukul Online Fire Reporting System manage-teams.php sql injectionEPSS 0.5%CVE-2025-2627MEDIUMPHPGurukul Art Gallery Management System contactus.php sql injectionEPSS 0.5%CVE-2025-2628MEDIUMPHPGurukul Art Gallery Management System art-enquiry.php sql injectionEPSS 0.5%CVE-2023-7055MEDIUMPHPGurukul Online Notes Sharing System Contact Information profile.php access controlEPSS 0.5%CVE-2025-7534MEDIUMPHPGurukul Student Result Management System GET Parameter notice-details.php sql injectionEPSS 0.5%CVE-2025-1581MEDIUMPHPGurukul Online Nurse Hiring System book-nurse.php sql injectionEPSS 0.5%CVE-2024-8469CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8464CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8467CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8468CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8470CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8466CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8465CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2025-4110MEDIUMPHPGurukul Pre-School Enrollment System edit-teacher.php sql injectionEPSS 0.5%CVE-2025-4109MEDIUMPHPGurukul Pre-School Enrollment System edit-subadmin.php sql injectionEPSS 0.5%CVE-2025-8157MEDIUMPHPGurukul User Registration & Login and User Management lastthirtyays-reg-users.php sql injectionEPSS 0.5%CVE-2025-4113MEDIUMPHPGurukul Curfew e-Pass Management System edit-pass-detail.php sql injectionEPSS 0.5%CVE-2025-7946MEDIUMPHPGurukul Apartment Visitors Management System HTTP POST Request search-visitor.php cross site scriptingEPSS 0.5%