Exposição de PHP

Programming languages
934
score de exposição
4.350.128
sites usam
2
em exploração
49
críticos
Análise Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1.167 resultados
CVE-2026-48166MEDIUMFilament: Timing-based user enumeration on login pageEPSS 0.3%CVE-2026-49283HIGHSimpleSAMLphp HTTP-Artifact TLS validator confusion allows cross-IdP authentication bypassEPSS 0.3%CVE-2024-45292MEDIUMPhpSpreadsheet HTML writer is vulnerable to Cross-Site Scripting via JavaScript hyperlinksEPSS 0.3%CVE-2026-48500MEDIUMFilament: Unauthenticated temporary file upload on auth pagesEPSS 0.3%CVE-2025-9756MEDIUMPHPGurukul User Management System change-emailid.php sql injectionEPSS 0.3%CVE-2024-10721LOWStore XSS in phpipam/phpipamEPSS 0.3%CVE-2024-10725LOWStored Cross-site Scripting (XSS) in phpipam/phpipamEPSS 0.3%CVE-2024-10724LOWStored XSS in IPV6 Section in phpipam/phpipamEPSS 0.3%CVE-2024-10722LOWStored Cross-site Scripting (XSS) in phpipam/phpipamEPSS 0.3%CVE-2024-10723LOWStored XSS in phpipam/phpipamEPSS 0.3%CVE-2026-1141MEDIUMPHPGurukul News Portal Add Sub-Admin add-subadmins.php improper authorizationEPSS 0.3%CVE-2025-7482MEDIUMPHPGurukul Vehicle Parking Management System print.php sql injectionEPSS 0.3%CVE-2024-10719LOWStored Cross-site Scripting (XSS) in phpipam/phpipamEPSS 0.3%CVE-2024-31344MEDIUMWordPress Easy Login Styler plugin <= 1.0.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-7522MEDIUMPHPGurukul Vehicle Parking Management System bwdates-reports-details.php sql injectionEPSS 0.3%CVE-2025-7520MEDIUMPHPGurukul Vehicle Parking Management System manage-category.php sql injectionEPSS 0.3%CVE-2025-2645MEDIUMPHPGurukul Art Gallery Management System product.php cross site scriptingEPSS 0.3%CVE-2025-7158MEDIUMPHPGurukul Zoo Management System manage-normal-ticket.php sql injectionEPSS 0.3%CVE-2025-7484MEDIUMPHPGurukul Vehicle Parking Management System view-outgoingvehicle-detail.php sql injectionEPSS 0.3%CVE-2025-7163MEDIUMPHPGurukul Zoo Management System add-animals.php sql injectionEPSS 0.3%