Exposición de PHP

Programming languages
934
score de exposición
4.350.128
sitios usan
2
en explotación
49
críticos
Análisis Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1167 resultados
CVE-2025-5652MEDIUMPHPGurukul Complaint Management System between-date-complaintreport.php sql injectionEPSS 0.5%CVE-2025-5659MEDIUMPHPGurukul Complaint Management System profile.php sql injectionEPSS 0.5%CVE-2025-5660MEDIUMPHPGurukul Complaint Management System register-complaint.php sql injectionEPSS 0.5%CVE-2025-5668MEDIUMPHPGurukul Medical Card Generation System readenq.php sql injectionEPSS 0.5%CVE-2025-5669MEDIUMPHPGurukul Medical Card Generation System unreadenq.php sql injectionEPSS 0.5%CVE-2025-5670MEDIUMPHPGurukul Medical Card Generation System manage-card.php sql injectionEPSS 0.5%CVE-2025-6410MEDIUMPHPGurukul Art Gallery Management System edit-art-medium-detail.php sql injectionEPSS 0.5%CVE-2025-6411MEDIUMPHPGurukul Art Gallery Management System changepropic.php sql injectionEPSS 0.5%CVE-2025-6412MEDIUMPHPGurukul Art Gallery Management System changeimage.php sql injectionEPSS 0.5%CVE-2025-6413MEDIUMPHPGurukul Art Gallery Management System changeimage1.php sql injectionEPSS 0.5%CVE-2025-6414MEDIUMPHPGurukul Art Gallery Management System changeimage2.php sql injectionEPSS 0.5%CVE-2025-6415MEDIUMPHPGurukul Art Gallery Management System changeimage3.php sql injectionEPSS 0.5%CVE-2025-9829MEDIUMPHPGurukul Beauty Parlour Management System signup.php sql injectionEPSS 0.5%CVE-2025-5614MEDIUMPHPGurukul Online Fire Reporting System search-report-result.php sql injectionEPSS 0.5%CVE-2025-5616MEDIUMPHPGurukul Online Fire Reporting System profile.php sql injectionEPSS 0.5%CVE-2025-5638MEDIUMPHPGurukul Notice Board System admin-profile.php sql injectionEPSS 0.5%CVE-2025-5615MEDIUMPHPGurukul Online Fire Reporting System details.php sql injectionEPSS 0.5%CVE-2025-6416MEDIUMPHPGurukul Art Gallery Management System changeimage4.php sql injectionEPSS 0.5%CVE-2025-4926MEDIUMPHPGurukul Car Rental Project post-avehical.php unrestricted uploadEPSS 0.5%CVE-2025-4163MEDIUMPHPGurukul Land Record System aboutus.php sql injectionEPSS 0.4%