Vulnerabilities in PHPGurukul

721 results
Vexday analysis

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2025-7483MEDIUMPHPGurukul Vehicle Parking Management System forgot-password.php sql injectionEPSS 0.4%CVE-2025-10402MEDIUMPHPGurukul Beauty Parlour Management System readenq.php sql injectionEPSS 0.4%CVE-2025-7480MEDIUMPHPGurukul Vehicle Parking Management System signup.php sql injectionEPSS 0.4%CVE-2025-9729MEDIUMPHPGurukul Online Course Registration student-registration.php sql injectionEPSS 0.4%CVE-2025-8156MEDIUMPHPGurukul User Registration & Login and User Management lastsevendays-reg-users.php sql injectionEPSS 0.4%CVE-2024-13001MEDIUMPHPGurukul Small CRM index.php sql injectionEPSS 0.4%CVE-2024-10806MEDIUMPHPGurukul Hospital Management System betweendates-detailsreports.php cross site scriptingEPSS 0.4%CVE-2024-10807MEDIUMPHPGurukul Hospital Management System search.php cross site scriptingEPSS 0.4%CVE-2025-10079MEDIUMPHPGurukul Small CRM get-quote.php sql injectionEPSS 0.4%CVE-2025-7604MEDIUMPHPGurukul Hospital Management System user-login.php sql injectionEPSS 0.4%CVE-2026-5814MEDIUMPHPGurukul Online Course Registration check_availability.php sql injectionEPSS 0.4%CVE-2026-6193MEDIUMPHPGurukul Daily Expense Tracking System register.php sql injectionEPSS 0.4%CVE-2026-5837MEDIUMPHPGurukul News Portal Project news-details.php sql injectionEPSS 0.4%CVE-2024-10298MEDIUMPHPGurukul Medical Card Generation System Managecard Edit Card Detail Page edit-card-detail.php sql injectionEPSS 0.4%CVE-2026-5813MEDIUMPHPGurukul Online Course Registration check_availability.php sql injectionEPSS 0.4%CVE-2025-2090MEDIUMPHPGurukul Pre-School Enrollment System Sub Admin add-subadmin.php access controlEPSS 0.4%CVE-2024-13084MEDIUMPHPGurukul Land Record System search-property.php sql injectionEPSS 0.4%CVE-2025-1906MEDIUMPHPGurukul Restaurant Table Booking System profile.php sql injectionEPSS 0.4%CVE-2026-0803MEDIUMPHPGurukul Online Course Registration System enroll.php sql injectionEPSS 0.4%CVE-2026-2088MEDIUMPHPGurukul Beauty Parlour Management System accepted-appointment.php sql injectionEPSS 0.4%