Vulnerabilities in PHPGurukul

721 results
Vexday analysis

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2025-4910MEDIUMPHPGurukul Zoo Management System edit-animal-details.php sql injectionEPSS 0.6%CVE-2025-4176MEDIUMPHPGurukul Blood Bank & Donor Management System request-received-bydonar.php sql injectionEPSS 0.6%CVE-2025-4309MEDIUMPHPGurukul Art Gallery Management System add-art-type.php sql injectionEPSS 0.6%CVE-2025-4941MEDIUMPHPGurukul Credit Card Application Management System index.php sql injectionEPSS 0.6%CVE-2025-4772MEDIUMPHPGurukul Online Course Registration department.php sql injectionEPSS 0.6%CVE-2025-4906MEDIUMPHPGurukul Notice Board System login.php sql injectionEPSS 0.6%CVE-2025-4907MEDIUMPHPGurukul Daily Expense Tracker System forgot-password.php sql injectionEPSS 0.6%CVE-2025-4174MEDIUMPHPGurukul COVID19 Testing Management System login.php sql injectionEPSS 0.6%CVE-2025-4307MEDIUMPHPGurukul Art Gallery Management System add-art-medium.php sql injectionEPSS 0.6%CVE-2025-4908MEDIUMPHPGurukul Daily Expense Tracker System expense-datewise-reports-detailed.php sql injectionEPSS 0.6%CVE-2025-4073MEDIUMPHPGurukul Student Record System change-password.php sql injectionEPSS 0.6%CVE-2025-4303MEDIUMPHPGurukul Human Metapneumovirus Testing Management System add-phlebotomist.php sql injectionEPSS 0.6%CVE-2025-4916MEDIUMPHPGurukul Auto Taxi Stand Management System admin-profile.php sql injectionEPSS 0.6%CVE-2025-4304MEDIUMPHPGurukul Cyber Cafe Management System adminprofile.php sql injectionEPSS 0.6%CVE-2025-4914MEDIUMPHPGurukul Auto Taxi Stand Management System forgot-password.php sql injectionEPSS 0.6%CVE-2025-4306MEDIUMPHPGurukul Nipah Virus Testing Management System edit-phlebotomist.php sql injectionEPSS 0.6%CVE-2025-4071MEDIUMPHPGurukul COVID19 Testing Management System test-details.php sql injectionEPSS 0.6%CVE-2025-4361MEDIUMPHPGurukul Company Visitor Management System department.php sql injectionEPSS 0.6%CVE-2025-4074MEDIUMPHPGurukul Curfew e-Pass Management System pass-bwdates-report.php sql injectionEPSS 0.6%CVE-2025-4794MEDIUMPHPGurukul Online Course Registration news.php sql injectionEPSS 0.6%