Exposición de PHP

Programming languages
934
score de exposición
4.350.128
sitios usan
2
en explotación
49
críticos
Análisis Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1167 resultados
CVE-2025-2372MEDIUMPHPGurukul Human Metapneumovirus Testing Management System Password Recovery Page password-recovery.php sql injectionEPSS 0.5%CVE-2025-2383MEDIUMPHPGurukul Doctor Appointment Management System search.php sql injectionEPSS 0.5%CVE-2025-2380MEDIUMPHPGurukul Apartment Visitors Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-1736MEDIUMStream HTTP wrapper header check might omit basic auth headerEPSS 0.5%CVE-2025-7757MEDIUMPHPGurukul Land Record System edit-property.php sql injectionEPSS 0.5%CVE-2022-40292MEDIUMUnauthenticated username enumeration in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC.EPSS 0.5%CVE-2024-10162MEDIUMPHPGurukul Boat Booking System Edit Subdomain Details Page edit-subadmin.php sql injectionEPSS 0.5%CVE-2025-2641MEDIUMPHPGurukul Art Gallery Management System edit-artist-detail.php sql injectionEPSS 0.5%CVE-2025-2674MEDIUMPHPGurukul Bank Locker Management System aboutus.php sql injectionEPSS 0.5%CVE-2025-2681MEDIUMPHPGurukul Bank Locker Management System edit-locker.php sql injectionEPSS 0.5%CVE-2025-2646MEDIUMPHPGurukul Art Gallery Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-2050MEDIUMPHPGurukul User Registration & Login and User Management System login.php sql injectionEPSS 0.5%CVE-2025-2642MEDIUMPHPGurukul Art Gallery Management System edit-art-product-detail.php sql injectionEPSS 0.5%CVE-2025-2034MEDIUMPHPGurukul Pre-School Enrollment System edit-class.php sql injectionEPSS 0.5%CVE-2025-2640MEDIUMPHPGurukul Doctor Appointment Management System appointment-bwdates-reports-details.php sql injectionEPSS 0.5%CVE-2025-2684MEDIUMPHPGurukul Bank Locker Management System search-report-details.php sql injectionEPSS 0.5%CVE-2025-2665MEDIUMPHPGurukul Online Security Guards Hiring System bwdates-reports-details.php sql injectionEPSS 0.5%CVE-2025-2656MEDIUMPHPGurukul Zoo Management System login.php sql injectionEPSS 0.5%CVE-2025-2658MEDIUMPHPGurukul Online Security Guards Hiring System search-request.php sql injectionEPSS 0.5%CVE-2025-2678MEDIUMPHPGurukul Bank Locker Management System changeimage1.php sql injectionEPSS 0.5%