Exposição de PHP

Programming languages
934
score de exposição
4.350.128
sites usam
2
em exploração
49
críticos
Análise Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1.167 resultados
CVE-2025-7542MEDIUMPHPGurukul User Registration & Login and User Management System user-profile.php sql injectionEPSS 0.5%CVE-2025-5617MEDIUMPHPGurukul Online Fire Reporting System manage-teams.php sql injectionEPSS 0.5%CVE-2025-5618MEDIUMPHPGurukul Online Fire Reporting System edit-team.php sql injectionEPSS 0.5%CVE-2025-5613MEDIUMPHPGurukul Online Fire Reporting System request-details.php sql injectionEPSS 0.5%CVE-2025-5612MEDIUMPHPGurukul Online Fire Reporting System reporting.php sql injectionEPSS 0.5%CVE-2026-6104MEDIUMGlobal buffer over-read in mb_convert_encoding() with attacker-supplied encodingEPSS 0.5%CVE-2025-2627MEDIUMPHPGurukul Art Gallery Management System contactus.php sql injectionEPSS 0.5%CVE-2025-2628MEDIUMPHPGurukul Art Gallery Management System art-enquiry.php sql injectionEPSS 0.5%CVE-2025-7534MEDIUMPHPGurukul Student Result Management System GET Parameter notice-details.php sql injectionEPSS 0.5%CVE-2023-7055MEDIUMPHPGurukul Online Notes Sharing System Contact Information profile.php access controlEPSS 0.5%CVE-2019-25676HIGHAsk Expert Script 3.0.5 Cross Site Scripting SQL InjectionEPSS 0.5%CVE-2025-1581MEDIUMPHPGurukul Online Nurse Hiring System book-nurse.php sql injectionEPSS 0.5%CVE-2024-8470CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8468CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8469CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8464CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8465CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8466CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2024-8467CRITICALSQL injection vulnerability in Job PortalEPSS 0.5%CVE-2026-90575MEDIUMPHPGurukul Small CRM Login Success login.php unserialize deserializationEPSS 0.5%