Vulnerabilities in PHPGurukul

721 results
Vexday analysis

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2025-6308MEDIUMPHPGurukul Emergency Ambulance Hiring Portal bwdates-request-report-details.php sql injectionEPSS 0.4%CVE-2025-6332MEDIUMPHPGurukul Directory Management System manage-directory.php sql injectionEPSS 0.4%CVE-2025-5837MEDIUMPHPGurukul Employee Record Management System allemployees.php sql injectionEPSS 0.4%CVE-2024-5361MEDIUMPHPGurukul Zoo Management System normal-bwdates-reports-details.php sql injectionEPSS 0.4%CVE-2025-6911MEDIUMPHPGurukul Student Record System manage-subjects.php sql injectionEPSS 0.4%CVE-2025-6908MEDIUMPHPGurukul Old Age Home Management System edit-services.php sql injectionEPSS 0.4%CVE-2025-11112MEDIUMPHPGurukul Employee Record Management System myprofile.php cross site scriptingEPSS 0.4%CVE-2026-0733MEDIUMPHPGurukul Online Course Registration System manage-students.php sql injectionEPSS 0.4%CVE-2024-10414MEDIUMPHPGurukul Vehicle Record System edit-brand.php cross site scriptingEPSS 0.4%CVE-2024-10192MEDIUMPHPGurukul IFSC Code Finder Project search.php cross site scriptingEPSS 0.4%CVE-2024-10753MEDIUMPHPGurukul Online Shopping Portal dom_data_two_headers.php cross site scriptingEPSS 0.4%CVE-2024-10768MEDIUMPHPGurukul Online Shopping Portal two_tables.php cross site scriptingEPSS 0.4%CVE-2024-10191MEDIUMPHPGurukul Boat Booking System Booking Details Page book-details.php cross site scriptingEPSS 0.4%CVE-2025-7543MEDIUMPHPGurukul User Registration & Login and User Management System manage-users.php sql injectionEPSS 0.4%CVE-2025-12615LOWPHPGurukul News Portal settings.py hard-coded keyEPSS 0.4%CVE-2025-13247MEDIUMPHPGurukul Tourism Management System user-bookings.php sql injectionEPSS 0.4%CVE-2025-15390MEDIUMPHPGurukul Small CRM edit-user.php authorizationEPSS 0.4%CVE-2025-6929MEDIUMPHPGurukul Zoo Management System view-normal-ticket.php sql injectionEPSS 0.4%CVE-2025-6930MEDIUMPHPGurukul Zoo Management System manage-foreigners-ticket.php sql injectionEPSS 0.4%CVE-2024-10299MEDIUMPHPGurukul Medical Card Generation System Managecard View Detail Page view-card-detail.php sql injectionEPSS 0.4%