Exposición de PHP

Programming languages
934
score de exposición
4.350.128
sitios usan
2
en explotación
49
críticos
Análisis Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1167 resultados
CVE-2025-27773HIGHSimpleSAMLphp SAML2 library has incorrect signature verification for HTTP-Redirect bindingEPSS 0.4%CVE-2026-42548HIGHFlight: Reflected XSS via unvalidated JSONP callback in Flight::jsonp()EPSS 0.4%CVE-2025-23686HIGHWordPress Admin Menu Organizer plugin <= 1.0.1 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2023-3475LOWSimplePHPscripts Event Script URL Parameter preview.php cross site scriptingEPSS 0.4%CVE-2019-25444HIGHFiverr Clone Script 1.2.2 SQL Injection via page ParameterEPSS 0.4%CVE-2024-10720HIGHStored Cross-site Scripting (XSS) in phpipam/phpipamEPSS 0.4%CVE-2024-10191MEDIUMPHPGurukul Boat Booking System Booking Details Page book-details.php cross site scriptingEPSS 0.4%CVE-2025-7543MEDIUMPHPGurukul User Registration & Login and User Management System manage-users.php sql injectionEPSS 0.4%CVE-2025-12615LOWPHPGurukul News Portal settings.py hard-coded keyEPSS 0.4%CVE-2025-13247MEDIUMPHPGurukul Tourism Management System user-bookings.php sql injectionEPSS 0.4%CVE-2025-6929MEDIUMPHPGurukul Zoo Management System view-normal-ticket.php sql injectionEPSS 0.4%CVE-2025-6930MEDIUMPHPGurukul Zoo Management System manage-foreigners-ticket.php sql injectionEPSS 0.4%CVE-2024-10299MEDIUMPHPGurukul Medical Card Generation System Managecard View Detail Page view-card-detail.php sql injectionEPSS 0.4%CVE-2025-22131MEDIUMCross-Site Scripting (XSS) vulnerability in generateNavigation() functionEPSS 0.4%CVE-2026-59932HIGHPhpSpreadsheet: Gnumeric reader unbounded gzip expansion causes memory exhaustionEPSS 0.4%CVE-2026-59933HIGHPhpSpreadsheet: XLS/OLE sector-chain self-loop causes memory exhaustionEPSS 0.4%CVE-2026-1550MEDIUMPHPGurukul Hospital Management System Admin Dashboard adminviews.py improper authorizationEPSS 0.4%CVE-2024-56412MEDIUMPhpSpreadsheet vulnerable to bypass of the XSS sanitizer using the javascript protocol and special charactersEPSS 0.4%CVE-2026-1160MEDIUMPHPGurukul Directory Management System Search index.php sql injectionEPSS 0.4%CVE-2024-13075MEDIUMPHPGurukul Land Record System add-propertytype.php cross site scriptingEPSS 0.4%