Vulnerabilidades em PHPGurukul

721 resultados
Análise Vexday

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2025-1578MEDIUMPHPGurukul/Campcodes Online Shopping Portal search-result.php sql injectionEPSS 0.4%CVE-2025-5368MEDIUMPHPGurukul Daily Expense Tracker System expense-yearwise-reports-detailed.php sql injectionEPSS 0.4%CVE-2025-5761MEDIUMPHPGurukul BP Monitoring Management System edit-family-member.php sql injectionEPSS 0.4%CVE-2025-6156MEDIUMPHPGurukul Nipah Virus Testing Management System bwdates-report-ds.php sql injectionEPSS 0.4%CVE-2025-11415MEDIUMPHPGurukul Beauty Parlour Management System customer-list.php sql injectionEPSS 0.4%CVE-2025-8951MEDIUMPHPGurukul Teachers Record Management System search.php sql injectionEPSS 0.4%CVE-2025-11507MEDIUMPHPGurukul Beauty Parlour Management System search-invoices.php sql injectionEPSS 0.4%CVE-2025-8954MEDIUMPHPGurukul Hospital Management System doctor-specilization.php sql injectionEPSS 0.4%CVE-2025-9814MEDIUMPHPGurukul Beauty Parlour Management System contact-us.php sql injectionEPSS 0.4%CVE-2025-10114MEDIUMPHPGurukul Small CRM profile.php sql injectionEPSS 0.4%CVE-2025-10604MEDIUMPHPGurukul Online Discussion Forum edit_member.php sql injectionEPSS 0.4%CVE-2025-11506MEDIUMPHPGurukul Beauty Parlour Management System search-appointment.php sql injectionEPSS 0.4%CVE-2025-10603MEDIUMPHPGurukul Online Discussion Forum search_result.php sql injectionEPSS 0.4%CVE-2025-11416MEDIUMPHPGurukul Beauty Parlour Management System invoices.php sql injectionEPSS 0.4%CVE-2026-90840MEDIUMPHPGurukul Blood Donor Management System Admin Controllers Dashboard.php __construct improper authenticationEPSS 0.4%CVE-2025-10402MEDIUMPHPGurukul Beauty Parlour Management System readenq.php sql injectionEPSS 0.4%CVE-2025-7480MEDIUMPHPGurukul Vehicle Parking Management System signup.php sql injectionEPSS 0.4%CVE-2025-7483MEDIUMPHPGurukul Vehicle Parking Management System forgot-password.php sql injectionEPSS 0.4%CVE-2025-9729MEDIUMPHPGurukul Online Course Registration student-registration.php sql injectionEPSS 0.4%CVE-2024-13001MEDIUMPHPGurukul Small CRM index.php sql injectionEPSS 0.4%