Exposição de PHP

Programming languages
934
score de exposição
4.350.128
sites usam
2
em exploração
49
críticos
Análise Vexday

Com 1.079 CVEs catalogadas e 74 surgidas apenas nos últimos 90 dias, o PHP apresenta um volume de vulnerabilidades que exige monitoramento contínuo. A taxa de exploração ativa — 2 entradas no catálogo KEV, equivalente a 0,19% do total — está abaixo da média geral do catálogo (0,45%), o que não elimina o risco, mas indica que a conversão de vulnerabilidades em exploração confirmada tem sido relativamente contida. Atenção especial merece a CVE-2024-4577, atualmente a falha mais perigosa em exploração ativa, com EPSS de 0,9999 — valor que sinaliza probabilidade altíssima de exploração —, reforçando a necessidade de aplicação imediata de correções em ambientes expostos. O tipo de falha mais recorrente, CWE-89 (injeção de SQL), combinado com 43 vulnerabilidades críticas no histórico, indica que revisão de práticas de codificação segura e atualização de versões continuam sendo controles prioritários para quem opera aplicações baseadas em PHP.

CVEs

1.167 resultados
CVE-2026-5635MEDIUMPHPGurukul Online Shopping Portal Project Parameter categorywise-products.php sql injectionEPSS 0.2%CVE-2026-5636MEDIUMPHPGurukul Online Shopping Portal Project Parameter cancelorder.php sql injectionEPSS 0.2%CVE-2026-5639MEDIUMPHPGurukul Online Shopping Portal Project Parameter update-image3.php sql injectionEPSS 0.2%CVE-2025-46518MEDIUMWordPress IGIT Related Posts With Thumb Image After Posts plugin <= 4.5.3 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2026-73482HIGHphpList < 3.7.0-RC5 Cross-Site Request Forgery via admins.phpEPSS 0.2%CVE-2026-6162MEDIUMPHPGurukul Company Visitor Management System bwdates-reports-details.php cross site scriptingEPSS 0.2%CVE-2026-33347MEDIUMleague/commonmark has an embed extension allowed_domains bypassEPSS 0.2%CVE-2025-12303MEDIUMPHPGurukul Curfew e-Pass Management System admin-profile.php cross site scriptingEPSS 0.2%CVE-2025-12312MEDIUMPHPGurukul Curfew e-Pass Management System view-pass-detail.php cross site scriptingEPSS 0.2%CVE-2025-12311MEDIUMPHPGurukul Curfew e-Pass Management System edit-category-detail.php cross site scriptingEPSS 0.2%CVE-2020-36996MEDIUMPHPFusion 9.03.50 - Persistent Cross-Site ScriptingEPSS 0.2%CVE-2024-55093MEDIUMphpIPAM through 1.7.3 has a reflected Cross-Site Scripting (XSS) vulnerability in the install scripts.EPSS 0.2%CVE-2021-47913MEDIUMPHP Melody 3.0 Persistent Cross-Site Scripting via Video EditorEPSS 0.2%CVE-2021-47912MEDIUMPHP Melody 3.0 Non-Persistent Cross-Site Scripting via Multiple ParametersEPSS 0.2%CVE-2026-10285MEDIUMDevaslanPHP project-management Ticket KanbanScrumHelper.php recordUpdated improper authorizationEPSS 0.2%CVE-2026-10284MEDIUMDevaslanPHP project-management Livewire ViewTicket.php doDeleteComment improper authorizationEPSS 0.2%CVE-2026-1142MEDIUMPHPGurukul News Portal cross-site request forgeryEPSS 0.2%CVE-2026-28410MEDIUMThe Graph: Revocable vesting contracts allows early access to locked tokensEPSS 0.2%CVE-2025-7834MEDIUMPHPGurukul Complaint Management System cross-site request forgeryEPSS 0.2%CVE-2026-40296MEDIUMPhpSpreadsheet vulnerable to XSS in HTML writer via custom number format codesEPSS 0.2%