Exposição de PHP

Programming languages
934
score de exposição
4.350.128
sites usam
2
em exploração
49
críticos
Análise Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1.167 resultados
CVE-2021-20724Reflected cross-site scripting vulnerability in the admin page of [Telop01] free edition ver1.0.1 and earlier allows a remote attacker to inEPSS 0.8%CVE-2020-5557Cross-site scripting vulnerability in CuteNews 2.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.EPSS 0.8%CVE-2024-3767MEDIUMPHPGurukul News Portal edit-post.php sql injectionEPSS 0.8%CVE-2024-3087HIGHPHPGurukul Emergency Ambulance Hiring Portal Ambulance Tracking Page ambulance-tracking.php sql injectionEPSS 0.8%CVE-2021-47753CRITICALphpKF CMS 3.00 Beta y6 - Remote Code Execution (RCE) (Unauthenticated)EPSS 0.8%CVE-2024-11215MEDIUMPath traversal vulnerability in EasyPHPEPSS 0.8%CVE-2026-24425HIGHTwig 2.16.x & 3.9.0-3.25.x Sandbox Bypass via SourcePolicyInterfaceEPSS 0.8%CVE-2024-3088HIGHPHPGurukul Emergency Ambulance Hiring Portal Forgot Password Page forgot-password.php sql injectionEPSS 0.8%CVE-2023-6649MEDIUMPHPGurukul Teacher Subject Allocation Management System index.php cross site scriptingEPSS 0.8%CVE-2023-6465MEDIUMPHPGurukul Nipah Virus Testing Management System registered-user-testing.php cross site scriptingEPSS 0.8%CVE-2023-6297MEDIUMPHPGurukul Nipah Virus Testing Management System Search Report Page patient-search-report.php cross site scriptingEPSS 0.8%CVE-2024-24752MEDIUMBref Uploaded Files Not Deleted in Event-Driven FunctionsEPSS 0.8%CVE-2024-13004MEDIUMPHPGurukul Complaint Management System category.php sql injectionEPSS 0.7%CVE-2024-5063MEDIUMPHPGurukul Online Course Registration System index.php sql injectionEPSS 0.7%CVE-2024-5064MEDIUMPHPGurukul Online Course Registration System news-details.php sql injectionEPSS 0.7%CVE-2024-11967MEDIUMPHPGurukul Complaint Management system reset-password.php sql injectionEPSS 0.7%CVE-2024-47873HIGHPhpSpreadsheet XmlScanner bypass leads to XXEEPSS 0.7%CVE-2011-4625simplesamlphp before 1.6.3 (squeeze) and before 1.8.2 (sid) incorrectly handles XML encryption which could allow remote attackers to decryptEPSS 0.7%CVE-2023-30536MEDIUMInsecure header validation in slim/psr7EPSS 0.7%CVE-2023-1950MEDIUMPHPGurukul BP Monitoring Management System Password Recovery password-recovery.php sql injectionEPSS 0.7%