Vulnerabilities in PHPGurukul

721 results
Vexday analysis

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2024-13075MEDIUMPHPGurukul Land Record System add-propertytype.php cross site scriptingEPSS 0.4%CVE-2026-1160MEDIUMPHPGurukul Directory Management System Search index.php sql injectionEPSS 0.4%CVE-2025-2047MEDIUMPHPGurukul Art Gallery Management System search.php cross site scriptingEPSS 0.4%CVE-2024-10743MEDIUMPHPGurukul Online Shopping Portal editable_ajax.php cross site scriptingEPSS 0.4%CVE-2024-10744MEDIUMPHPGurukul Online Shopping Portal complex_header_2.php cross site scriptingEPSS 0.4%CVE-2024-10747MEDIUMPHPGurukul Online Shopping Portal dom_data_th.php cross site scriptingEPSS 0.4%CVE-2024-10745MEDIUMPHPGurukul Online Shopping Portal deferred_table.php cross site scriptingEPSS 0.4%CVE-2024-10746MEDIUMPHPGurukul Online Shopping Portal dom_data.php cross site scriptingEPSS 0.4%CVE-2025-6126MEDIUMPHPGurukul Rail Pass Management System contact.php cross site scriptingEPSS 0.4%CVE-2025-2371MEDIUMPHPGurukul Human Metapneumovirus Testing Management System Registered Mobile Number Search registered-user-testing.php cross site scriptingEPSS 0.4%CVE-2025-6913MEDIUMPHPGurukul Student Record System admin-profile.php sql injectionEPSS 0.4%CVE-2025-6909MEDIUMPHPGurukul Old Age Home Management System add-scdetails.php sql injectionEPSS 0.4%CVE-2025-6915MEDIUMPHPGurukul Student Record System register.php sql injectionEPSS 0.4%CVE-2025-6910MEDIUMPHPGurukul Student Record System session.php sql injectionEPSS 0.4%CVE-2025-6914MEDIUMPHPGurukul Student Record System edit-student.php sql injectionEPSS 0.4%CVE-2025-6912MEDIUMPHPGurukul Student Record System manage-students.php sql injectionEPSS 0.4%CVE-2023-7052MEDIUMPHPGurukul Online Notes Sharing System profile.php cross-site request forgeryEPSS 0.4%CVE-2026-90850MEDIUMPHPGurukul Hostel Management System manage-students.php cross site scriptingEPSS 0.4%CVE-2026-19207MEDIUMPHPGurukul Company Visitor Management System manage-newvisitors.php cross site scriptingEPSS 0.4%CVE-2026-90518MEDIUMPHPGurukul Bank Locker Management System sidebar.php access controlEPSS 0.4%