Exposição de PHP

Programming languages
934
score de exposição
4.350.128
sites usam
2
em exploração
49
críticos
Análise Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1.167 resultados
CVE-2025-4736MEDIUMPHPGurukul Daily Expense Tracker register.php sql injectionEPSS 0.5%CVE-2025-4697MEDIUMPHPGurukul Directory Management System edit-directory.php sql injectionEPSS 0.5%CVE-2024-8463CRITICALFile upload restriction bypass vulnerability in Job PortalEPSS 0.5%CVE-2023-7054MEDIUMPHPGurukul Online Notes Sharing System add-notes.php unrestricted uploadEPSS 0.5%CVE-2025-7521MEDIUMPHPGurukul Vehicle Parking Management System index.php sql injectionEPSS 0.5%CVE-2025-2053MEDIUMPHPGurukul Apartment Visitors Management System visitor-detail.php sql injectionEPSS 0.5%CVE-2025-3352MEDIUMPHPGurukul Old Age Home Management System edit-scdetails.php sql injectionEPSS 0.5%CVE-2025-3351MEDIUMPHPGurukul Old Age Home Management System login.php sql injectionEPSS 0.5%CVE-2025-14177MEDIUMInformation Leak of Memory in getimagesizeEPSS 0.5%CVE-2024-2777MEDIUMCampcodes/PHPGurukul Online Marriage Registration System application-bwdates-reports-details.php sql injectionEPSS 0.5%CVE-2024-35226HIGHPHP Code Injection by malicious attribute in extends-tag in SmartyEPSS 0.5%CVE-2024-45060HIGHUnauthenticated Cross-Site-Scripting (XSS) in sample file in PHPSpreadsheetEPSS 0.5%CVE-2025-5707MEDIUMPHPGurukul Human Metapneumovirus Testing Management System registered-user-testing.php sql injectionEPSS 0.5%CVE-2025-5249MEDIUMPHPGurukul News Portal Project add-category.php sql injectionEPSS 0.5%CVE-2025-4108MEDIUMPHPGurukul Student Record System add-subject.php sql injectionEPSS 0.5%CVE-2025-5231MEDIUMPHPGurukul Company Visitor Management System forgot-password.php sql injectionEPSS 0.5%CVE-2025-5230MEDIUMPHPGurukul Online Nurse Hiring System bwdates-report-details.php sql injectionEPSS 0.5%CVE-2025-4112MEDIUMPHPGurukul Student Record System add-course.php sql injectionEPSS 0.5%CVE-2025-4925MEDIUMPHPGurukul Daily Expense Tracker System expense-monthwise-reports-detailed.php sql injectionEPSS 0.5%CVE-2025-4554MEDIUMPHPGurukul Apartment Visitors Management System bwdates-passreports-details.php sql injectionEPSS 0.5%