Vulnerabilidades em PHPGurukul

721 resultados
Análise Vexday

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2025-4780MEDIUMPHPGurukul Park Ticketing Management System foreigner-search.php sql injectionEPSS 0.4%CVE-2023-6653MEDIUMPHPGurukul Teacher Subject Allocation Management System Create a new Subject subject.php cross-site request forgeryEPSS 0.4%CVE-2025-8156MEDIUMPHPGurukul User Registration & Login and User Management lastsevendays-reg-users.php sql injectionEPSS 0.4%CVE-2023-6474MEDIUMPHPGurukul Nipah Virus Testing Management System manage-phlebotomist.php cross-site request forgeryEPSS 0.4%CVE-2024-13016MEDIUMPHPGurukul Maid Hiring Management System edit-category.php sql injectionEPSS 0.4%CVE-2025-5837MEDIUMPHPGurukul Employee Record Management System allemployees.php sql injectionEPSS 0.4%CVE-2025-5858MEDIUMPHPGurukul Nipah Virus Testing Management System patient-report.php sql injectionEPSS 0.4%CVE-2025-5693MEDIUMPHPGurukul Human Metapneumovirus Testing Management System bwdates-report-result.php sql injectionEPSS 0.4%CVE-2025-5859MEDIUMPHPGurukul Nipah Virus Testing Management System test-details.php sql injectionEPSS 0.4%CVE-2025-5554MEDIUMPHPGurukul Rail Pass Management System pass-bwdates-reports-details.php sql injectionEPSS 0.4%CVE-2025-6332MEDIUMPHPGurukul Directory Management System manage-directory.php sql injectionEPSS 0.4%CVE-2025-5654MEDIUMPHPGurukul Complaint Management System edit-state.php sql injectionEPSS 0.4%CVE-2025-6331MEDIUMPHPGurukul Directory Management System search-directory.php sql injectionEPSS 0.4%CVE-2025-5657MEDIUMPHPGurukul Complaint Management System manage-users.php sql injectionEPSS 0.4%CVE-2025-5546MEDIUMPHPGurukul Daily Expense Tracker System expense-reports-detailed.php sql injectionEPSS 0.4%CVE-2025-5566MEDIUMPHPGurukul Notice Board System search-notice.php sql injectionEPSS 0.4%CVE-2025-6321MEDIUMPHPGurukul Pre-School Enrollment System add-subadmin.php sql injectionEPSS 0.4%CVE-2025-6309MEDIUMPHPGurukul Emergency Ambulance Hiring Portal add-ambulance.php sql injectionEPSS 0.4%CVE-2025-6308MEDIUMPHPGurukul Emergency Ambulance Hiring Portal bwdates-request-report-details.php sql injectionEPSS 0.4%CVE-2025-5556MEDIUMPHPGurukul Teacher Subject Allocation Management System edit-teacher-info.php sql injectionEPSS 0.4%