Exposição de PHP

Programming languages
934
score de exposição
4.350.128
sites usam
2
em exploração
49
críticos
Análise Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1.167 resultados
CVE-2022-40296CRITICALServer-side request forgery (SSRF) in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC.EPSS 0.7%CVE-2022-40293CRITICALSession fixation in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC.EPSS 0.7%CVE-2022-40288CRITICALStored cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC via messaging functionalityEPSS 0.7%CVE-2022-40287CRITICALStored cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC via user profile data fields.EPSS 0.7%CVE-2025-5248MEDIUMPHPGurukul Company Visitor Management System bwdates-reports-details.php sql injectionEPSS 0.7%CVE-2020-5225MEDIUMLog injection in SimpleSAMLphpEPSS 0.7%CVE-2025-5575MEDIUMPHPGurukul Dairy Farm Shop Management System add-product.php sql injectionEPSS 0.7%CVE-2024-0363MEDIUMPHPGurukul Hospital Management System patient-search.php sql injectionEPSS 0.6%CVE-2024-0362MEDIUMPHPGurukul Hospital Management System change-password.php sql injectionEPSS 0.6%CVE-2024-11818MEDIUMPHPGurukul User Registration & Login and User Management System signup.php sql injectionEPSS 0.6%CVE-2024-10158MEDIUMPHPGurukul Boat Booking System session_start session fixiationEPSS 0.6%CVE-2024-10154MEDIUMPHPGurukul Boat Booking System Check Booking Status Page status.php sql injectionEPSS 0.6%CVE-2026-46640HIGHTwig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference compilationEPSS 0.6%CVE-2025-4813MEDIUMPHPGurukul Human Metapneumovirus Testing Management System edit-phlebotomist.php sql injectionEPSS 0.6%CVE-2025-4812MEDIUMPHPGurukul Human Metapneumovirus Testing Management System profile.php sql injectionEPSS 0.6%CVE-2010-10002LOWSimpleSAMLphp simplesamlphp-module-openid OpenID consumer.php cross site scriptingEPSS 0.6%CVE-2025-3138MEDIUMPHPGurukul Online Security Guards Hiring System edit-guard-detail.php sql injectionEPSS 0.6%CVE-2022-40289CRITICALStored cross-site scripting in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC via file upload and download functionality.EPSS 0.6%CVE-2025-1966MEDIUMPHPGurukul Pre-School Enrollment System index.php sql injectionEPSS 0.6%CVE-2025-5576MEDIUMPHPGurukul Dairy Farm Shop Management System bwdate-report-details.php sql injectionEPSS 0.6%