Exposición de PHP

Programming languages
934
score de exposición
4.350.128
sitios usan
2
en explotación
49
críticos
Análisis Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1167 resultados
CVE-2025-7946MEDIUMPHPGurukul Apartment Visitors Management System HTTP POST Request search-visitor.php cross site scriptingEPSS 0.5%CVE-2026-79752CRITICALCakePHP: Multiple methods in FunctionsBuilder vulnerable to SQL injectionEPSS 0.5%CVE-2026-45034CRITICALPhpSpreadsheet: File::prohibitWrappers bypassEPSS 0.5%CVE-2025-15406MEDIUMPHPGurukul Online Course Registration authorizationEPSS 0.5%CVE-2025-3215MEDIUMPHPGurukul Restaurant Table Booking System add-subadmin.php sql injectionEPSS 0.5%CVE-2024-0787MEDIUMImproper Restriction of Excessive Authentication Attempts in phpipam/phpipamEPSS 0.5%CVE-2025-4696MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System search.php sql injectionEPSS 0.5%CVE-2025-14178MEDIUMHeap buffer overflow in array_merge()EPSS 0.5%CVE-2025-3229MEDIUMPHPGurukul Restaurant Table Booking System edit-subadmin.php sql injectionEPSS 0.5%CVE-2025-3299MEDIUMPHPGurukul Men Salon Management System appointment.php sql injectionEPSS 0.5%CVE-2025-3353MEDIUMPHPGurukul Men Salon Management System add-services.php sql injectionEPSS 0.5%CVE-2026-7568MEDIUMSigned integer overflow in metaphone()EPSS 0.5%CVE-2023-6766MEDIUMPHPGurukul Teacher Subject Allocation Management System Delete Course course.php cross-site request forgeryEPSS 0.5%CVE-2025-6888MEDIUMPHPGurukul Teachers Record Management System changeimage.php sql injectionEPSS 0.5%CVE-2025-6885MEDIUMPHPGurukul Teachers Record Management System edit-teacher-detail.php sql injectionEPSS 0.5%CVE-2025-6863MEDIUMPHPGurukul Local Services Search Engine Management System edit-category-detail.php sql injectionEPSS 0.5%CVE-2025-7927MEDIUMPHPGurukul Online Banquet Booking System view-user-queries.php sql injectionEPSS 0.5%CVE-2025-48883MEDIUMChrome PHP is missing encoding in `CssSelector`EPSS 0.5%CVE-2014-125127HIGHDenial of Service (DoS) vulnerability in mikecao/flightEPSS 0.5%CVE-2025-6417MEDIUMPHPGurukul Art Gallery Management System add-artist.php sql injectionEPSS 0.5%