Exposición de PHP

Programming languages
934
score de exposición
4.350.128
sitios usan
2
en explotación
49
críticos
Análisis Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1167 resultados
CVE-2025-1580MEDIUMPHPGurukul Nipah Virus Testing Management System search-report-result.php sql injectionEPSS 0.5%CVE-2024-13078MEDIUMPHPGurukul Land Record System index.php sql injectionEPSS 0.5%CVE-2026-48805MEDIUMTwig: Sandbox state regression in deprecated internal wrappers in `src/Resources/core.php`EPSS 0.5%CVE-2025-7925MEDIUMPHPGurukul Online Banquet Booking System login.php cross site scriptingEPSS 0.5%CVE-2024-5357MEDIUMPHPGurukul Zoo Management System forgot-password.php sql injectionEPSS 0.5%CVE-2025-4939MEDIUMPHPGurukul Credit Card Application Management System new-ccapplication.php cross site scriptingEPSS 0.5%CVE-2025-6322MEDIUMPHPGurukul Pre-School Enrollment System visit.php sql injectionEPSS 0.5%CVE-2025-6310MEDIUMPHPGurukul Emergency Ambulance Hiring Portal index.php sql injectionEPSS 0.5%CVE-2025-6318MEDIUMPHPGurukul Pre-School Enrollment System check_availability.php sql injectionEPSS 0.5%CVE-2025-5367MEDIUMPHPGurukul Online Shopping Portal Project category.php sql injectionEPSS 0.5%CVE-2025-5370MEDIUMPHPGurukul News Portal forgot-password.php sql injectionEPSS 0.5%CVE-2025-5860MEDIUMPHPGurukul Maid Hiring Management System search-booking-request.php sql injectionEPSS 0.5%CVE-2025-5706MEDIUMPHPGurukul Human Metapneumovirus Testing Management System new-user-testing.php sql injectionEPSS 0.5%CVE-2025-6300MEDIUMPHPGurukul Employee Record Management System editempeducation.php sql injectionEPSS 0.5%CVE-2025-5599MEDIUMPHPGurukul Student Result Management System editmyexp.php sql injectionEPSS 0.5%CVE-2025-6323MEDIUMPHPGurukul Pre-School Enrollment System enrollment.php sql injectionEPSS 0.5%CVE-2025-1859MEDIUMPHPGurukul News Portal login.php sql injectionEPSS 0.5%CVE-2025-11505MEDIUMPHPGurukul Beauty Parlour Management System new-appointment.php sql injectionEPSS 0.5%CVE-2025-11503MEDIUMPHPGurukul Beauty Parlour Management System manage-services.php sql injectionEPSS 0.5%CVE-2025-10624MEDIUMPHPGurukul User Management System login.php sql injectionEPSS 0.5%