Exposición de PHP

Programming languages
934
score de exposición
4.350.128
sitios usan
2
en explotación
49
críticos
Análisis Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1167 resultados
CVE-2025-4030MEDIUMPHPGurukul COVID19 Testing Management System search-report-result.php sql injectionEPSS 0.5%CVE-2025-4005MEDIUMPHPGurukul COVID19 Testing Management System patient-report.php sql injectionEPSS 0.5%CVE-2025-4262MEDIUMPHPGurukul Online DJ Booking Management System user-search.php sql injectionEPSS 0.5%CVE-2025-4013MEDIUMPHPGurukul Art Gallery Management System aboutus.php sql injectionEPSS 0.5%CVE-2025-4266MEDIUMPHPGurukul Notice Board System bwdates-reports-details.php sql injectionEPSS 0.5%CVE-2025-4031MEDIUMPHPGurukul Pre-School Enrollment System aboutus.php sql injectionEPSS 0.5%CVE-2025-5211MEDIUMPHPGurukul Employee Record Management System myprofile.php sql injectionEPSS 0.5%CVE-2025-5210MEDIUMPHPGurukul Employee Record Management System loginerms.php sql injectionEPSS 0.5%CVE-2024-13000MEDIUMPHPGurukul Small CRM quote-details.php sql injectionEPSS 0.5%CVE-2024-12999MEDIUMPHPGurukul Small CRM edit-user.php sql injectionEPSS 0.5%CVE-2025-5553MEDIUMPHPGurukul Rail Pass Management System download-pass.php sql injectionEPSS 0.5%CVE-2025-5561MEDIUMPHPGurukul Curfew e-Pass Management System view-pass-detail.php sql injectionEPSS 0.5%CVE-2025-5560MEDIUMPHPGurukul Curfew e-Pass Management System index.php sql injectionEPSS 0.5%CVE-2025-6330MEDIUMPHPGurukul Directory Management System searchdata.php sql injectionEPSS 0.5%CVE-2025-5562MEDIUMPHPGurukul Curfew e-Pass Management System edit-category-detail.php sql injectionEPSS 0.5%CVE-2025-4072MEDIUMPHPGurukul Online Nurse Hiring System edit-nurse.php sql injectionEPSS 0.5%CVE-2025-7177MEDIUMPHPGurukul Car Washing Management System editcar-washpoint.php sql injectionEPSS 0.5%CVE-2024-9026LOWPHP-FPM logs from children may be alteredEPSS 0.5%CVE-2025-4761MEDIUMPHPGurukul Complaint Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-1734MEDIUMStreams HTTP wrapper does not fail for headers with invalid name and no colonEPSS 0.5%