Exposição de PHP

Programming languages
934
score de exposição
4.350.128
sites usam
2
em exploração
49
críticos
Análise Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1.167 resultados
CVE-2025-3370MEDIUMPHPGurukul Men Salon Management System admin-profile.php sql injectionEPSS 0.6%CVE-2025-3147MEDIUMPHPGurukul Boat Booking System add-subadmin.php sql injectionEPSS 0.6%CVE-2025-3238MEDIUMPHPGurukul Online Fire Reporting System search-request.php sql injectionEPSS 0.6%CVE-2025-3350MEDIUMPHPGurukul Old Age Home Management System view-enquiry.php sql injectionEPSS 0.6%CVE-2025-3188MEDIUMPHPGurukul e-Diary Management System add-notes.php sql injectionEPSS 0.6%CVE-2025-3819MEDIUMPHPGurukul Men Salon Management System search-appointment.php sql injectionEPSS 0.6%CVE-2025-3217MEDIUMPHPGurukul e-Diary Management System registration.php sql injectionEPSS 0.6%CVE-2025-3231MEDIUMPHPGurukul Zoo Management System aboutus.php sql injectionEPSS 0.6%CVE-2025-3213MEDIUMPHPGurukul e-Diary Management System view-note.php sql injectionEPSS 0.6%CVE-2025-3239MEDIUMPHPGurukul Online Fire Reporting System edit-guard-detail.php sql injectionEPSS 0.6%CVE-2025-3006MEDIUMPHPGurukul e-Diary Management System edit-category.php sql injectionEPSS 0.6%CVE-2025-3168MEDIUMPHPGurukul Time Table Generator System edit-class.php sql injectionEPSS 0.6%CVE-2025-3240MEDIUMPHPGurukul Online Fire Reporting System search.php sql injectionEPSS 0.6%CVE-2025-3220MEDIUMPHPGurukul e-Diary Management System dashboard.php sql injectionEPSS 0.6%CVE-2025-3137MEDIUMPHPGurukul Online Security Guards Hiring System changeimage.php sql injectionEPSS 0.6%CVE-2025-1900MEDIUMPHPGurukul Restaurant Table Booking System add-table.php sql injectionEPSS 0.6%CVE-2025-1220LOWNull byte termination in hostnamesEPSS 0.6%CVE-2021-47915HIGHPHP Melody 3.0 SQL Injection Vulnerability via Edit Video ParameterEPSS 0.6%CVE-2026-49289HIGHSimpleSAMLphp SAML2: Possible DoS via XPath TransformEPSS 0.6%CVE-2025-3312MEDIUMPHPGurukul Men Salon Management System add-customer-services.php sql injectionEPSS 0.6%