Exposición de PHP

Programming languages
934
score de exposición
4.350.128
sitios usan
2
en explotación
49
críticos
Análisis Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1167 resultados
CVE-2023-53877CRITICALBus Reservation System 1.1 Multiple SQL Injection via pickup_id ParameterEPSS 0.4%CVE-2023-0677MEDIUMCross-site Scripting (XSS) - Reflected in phpipam/phpipamEPSS 0.4%CVE-2025-10794MEDIUMPHPGurukul Car Rental Project search.php cross site scriptingEPSS 0.4%CVE-2024-34423MEDIUMWordPress Forty Four – 404 Plugin for WordPress plugin <= 1.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2025-2374MEDIUMPHPGurukul Human Metapneumovirus Testing Management System profile.php sql injectionEPSS 0.4%CVE-2025-2051MEDIUMPHPGurukul Apartment Visitors Management System search-visitor.php sql injectionEPSS 0.4%CVE-2025-2052MEDIUMPHPGurukul Apartment Visitors Management System forgot-password.php sql injectionEPSS 0.4%CVE-2025-2608MEDIUMPHPGurukul Banquet Booking System view-user-queries.php sql injectionEPSS 0.4%CVE-2025-2471MEDIUMPHPGurukul Boat Booking System boat-details.php sql injectionEPSS 0.4%CVE-2025-2373MEDIUMPHPGurukul Human Metapneumovirus Testing Management System check_availability.php sql injectionEPSS 0.4%CVE-2025-10403MEDIUMPHPGurukul Beauty Parlour Management System view-enquiry.php sql injectionEPSS 0.4%CVE-2025-5227MEDIUMPHPGurukul Small CRM manage-tickets.php sql injectionEPSS 0.4%CVE-2025-5226MEDIUMPHPGurukul Small CRM change-password.php sql injectionEPSS 0.4%CVE-2025-8157MEDIUMPHPGurukul User Registration & Login and User Management lastthirtyays-reg-users.php sql injectionEPSS 0.4%CVE-2025-4704MEDIUMPHPGurukul Vehicle Parking Management System edit-category.php sql injectionEPSS 0.4%CVE-2025-9933MEDIUMPHPGurukul Beauty Parlour Management System view-appointment.php sql injectionEPSS 0.4%CVE-2025-4938MEDIUMPHPGurukul Employee Record Management System registererms.php sql injectionEPSS 0.4%CVE-2025-10098MEDIUMPHPGurukul User Management System edit-user-profile.php sql injectionEPSS 0.4%CVE-2026-57996HIGHphpMyFAQ - Privilege Escalation via Missing SuperAdmin Guard in user/add EndpointEPSS 0.4%CVE-2026-57995HIGHphpMyFAQ - Privilege Escalation via Missing Self-Rights Constraint in GroupController::updatePermissionsEPSS 0.4%