Vulnerabilidades em PHPGurukul

721 resultados
Análise Vexday

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2024-8473MEDIUMSQL injection vulnerability in Job PortalEPSS 0.3%CVE-2026-0730MEDIUMPHPGurukul Staff Leave Management System SVG File adminviews.py UPDATE_STAFF cross site scriptingEPSS 0.3%CVE-2026-90841MEDIUMPHPGurukul Blood Donor Management System Report Endpoint Report.php sql injectionEPSS 0.3%CVE-2025-5374MEDIUMPHPGurukul Online Birth Certificate System all-applications.php sql injectionEPSS 0.3%CVE-2025-5375MEDIUMPHPGurukul HPGurukul Online Birth Certificate System registered-users.php sql injectionEPSS 0.3%CVE-2025-6301MEDIUMPHPGurukul Notice Board System Add Notice manage-notices.php cross site scriptingEPSS 0.3%CVE-2026-90844MEDIUMPHPGurukul Daily Expense Tracker System Login index.php sql injectionEPSS 0.3%CVE-2026-75089MEDIUMPHPGurukul Complaint Management System check_availability.php sql injectionEPSS 0.3%CVE-2026-90846MEDIUMPHPGurukul Daily Expense Tracker System forgot-password.php sql injectionEPSS 0.3%CVE-2025-7767MEDIUMPHPGurukul Art Gallery Management System edit-art-medium-detail.php cross site scriptingEPSS 0.3%CVE-2025-7802MEDIUMPHPGurukul Complaint Management System complaint-search.php cross site scriptingEPSS 0.3%CVE-2026-5837MEDIUMPHPGurukul News Portal Project news-details.php sql injectionEPSS 0.3%CVE-2026-5813MEDIUMPHPGurukul Online Course Registration check_availability.php sql injectionEPSS 0.3%CVE-2025-7601MEDIUMPHPGurukul Online Library Management System student-history.php cross site scriptingEPSS 0.3%CVE-2025-7941MEDIUMPHPGurukul Time Table Generator System profile.php cross site scriptingEPSS 0.3%CVE-2026-5606MEDIUMPHPGurukul Online Shopping Portal Project Parameter order-details.php sql injectionEPSS 0.3%CVE-2026-5558MEDIUMPHPGurukul PHPGurukul Online Shopping Portal Project Parameter pending-orders.php sql injectionEPSS 0.3%CVE-2024-8471MEDIUMSQL injection vulnerability in Job PortalEPSS 0.3%CVE-2025-5373MEDIUMPHPGurukul Online Birth Certificate System users-applications.php sql injectionEPSS 0.3%CVE-2026-6193MEDIUMPHPGurukul Daily Expense Tracking System register.php sql injectionEPSS 0.3%