Vulnerabilidades en PHPGurukul

706 resultados
Análisis Vexday

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2025-4266MEDIUMPHPGurukul Notice Board System bwdates-reports-details.php sql injectionEPSS 0.4%CVE-2025-10403MEDIUMPHPGurukul Beauty Parlour Management System view-enquiry.php sql injectionEPSS 0.4%CVE-2025-2627MEDIUMPHPGurukul Art Gallery Management System contactus.php sql injectionEPSS 0.4%CVE-2025-2628MEDIUMPHPGurukul Art Gallery Management System art-enquiry.php sql injectionEPSS 0.4%CVE-2025-9933MEDIUMPHPGurukul Beauty Parlour Management System view-appointment.php sql injectionEPSS 0.4%CVE-2025-3235MEDIUMPHPGurukul Old Age Home Management System profile.php sql injectionEPSS 0.4%CVE-2025-10098MEDIUMPHPGurukul User Management System edit-user-profile.php sql injectionEPSS 0.4%CVE-2025-3242MEDIUMPHPGurukul e-Diary Management System search-result.php sql injectionEPSS 0.4%CVE-2025-2740MEDIUMPHPGurukul Old Age Home Management System eligibility.php sql injectionEPSS 0.4%CVE-2025-3796MEDIUMPHPGurukul Men Salon Management System contact-us.php sql injectionEPSS 0.4%CVE-2025-9932MEDIUMPHPGurukul Beauty Parlour Management System update-image.php sql injectionEPSS 0.4%CVE-2024-10807MEDIUMPHPGurukul Hospital Management System search.php cross site scriptingEPSS 0.4%CVE-2024-10296MEDIUMPHPGurukul Medical Card Generation System Report of Medical Card Page card-bwdates-reports-details.php sql injectionEPSS 0.4%CVE-2024-10806MEDIUMPHPGurukul Hospital Management System betweendates-detailsreports.php cross site scriptingEPSS 0.4%CVE-2025-5553MEDIUMPHPGurukul Rail Pass Management System download-pass.php sql injectionEPSS 0.4%CVE-2024-3089MEDIUMPHPGurukul Emergency Ambulance Hiring Portal Manage Ambulance Page manage-ambulance.php cross-site request forgeryEPSS 0.4%CVE-2025-2687MEDIUMPHPGurukul eLearning System Image index.php unrestricted uploadEPSS 0.4%CVE-2025-3299MEDIUMPHPGurukul Men Salon Management System appointment.php sql injectionEPSS 0.4%CVE-2025-5561MEDIUMPHPGurukul Curfew e-Pass Management System view-pass-detail.php sql injectionEPSS 0.4%CVE-2024-13001MEDIUMPHPGurukul Small CRM index.php sql injectionEPSS 0.4%