Exposição de PHP

Programming languages
934
score de exposição
4.350.128
sites usam
2
em exploração
49
críticos
Análise Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1.167 resultados
CVE-2025-4703MEDIUMPHPGurukul Vehicle Parking Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-5079MEDIUMPHPGurukul/Campcodes Online Shopping Portal updateorder.php sql injectionEPSS 0.5%CVE-2025-4698MEDIUMPHPGurukul Directory Management System forget-password.php sql injectionEPSS 0.5%CVE-2025-4771MEDIUMPHPGurukul Online Course Registration course.php sql injectionEPSS 0.5%CVE-2025-4358MEDIUMPHPGurukul Company Visitor Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-4765MEDIUMPHPGurukul Zoo Management System contactus.php sql injectionEPSS 0.5%CVE-2025-4736MEDIUMPHPGurukul Daily Expense Tracker register.php sql injectionEPSS 0.5%CVE-2025-4699MEDIUMPHPGurukul Apartment Visitors Management System visitors-form.php sql injectionEPSS 0.5%CVE-2025-4766MEDIUMPHPGurukul Zoo Management System profile.php sql injectionEPSS 0.5%CVE-2025-6154MEDIUMPHPGurukul Hostel Management System login.inc.php sql injectionEPSS 0.5%CVE-2025-6155MEDIUMPHPGurukul Hostel Management System login-hm.inc.php sql injectionEPSS 0.5%CVE-2025-6157MEDIUMPHPGurukul Nipah Virus Testing Management System registered-user-testing.php sql injectionEPSS 0.5%CVE-2025-6153MEDIUMPHPGurukul Hostel Management System students.php sql injectionEPSS 0.5%CVE-2025-4039MEDIUMPHPGurukul Rail Pass Management System search-pass.php sql injectionEPSS 0.5%CVE-2025-4214MEDIUMPHPGuruku Online DJ Booking Management System booking-bwdates-reports-details.php sql injectionEPSS 0.5%CVE-2025-4705MEDIUMPHPGurukul Vehicle Parking Management System view-incomingvehicle-detail.php sql injectionEPSS 0.5%CVE-2025-4164MEDIUMPHPGurukul Employee Record Management System changepassword.php sql injectionEPSS 0.5%CVE-2025-4911MEDIUMPHPGurukul Zoo Management System view-foreigner-ticket.php sql injectionEPSS 0.5%CVE-2025-4934MEDIUMPHPGurukul User Registration & Login and User Management System edit-profile.php sql injectionEPSS 0.5%CVE-2025-5759MEDIUMPHPGurukul Local Services Search Engine Management System edit-person-detail.php sql injectionEPSS 0.5%