Vulnerabilidades em PHPGurukul

721 resultados
Análise Vexday

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2025-13577MEDIUMPHPGurukul Hostel Management System register-complaint.php cross site scriptingEPSS 0.2%CVE-2026-19207MEDIUMPHPGurukul Company Visitor Management System manage-newvisitors.php cross site scriptingEPSS 0.2%CVE-2026-90850MEDIUMPHPGurukul Hostel Management System manage-students.php cross site scriptingEPSS 0.2%CVE-2026-90518MEDIUMPHPGurukul Bank Locker Management System sidebar.php access controlEPSS 0.2%CVE-2026-90851MEDIUMPHPGurukul Hostel Management System checklogin.php access controlEPSS 0.2%CVE-2026-90519MEDIUMPHPGurukul Bank Locker Management System add-locker-form.php unrestricted uploadEPSS 0.2%CVE-2025-40696MEDIUMCross Site Scripting in PHPGurukul Online Fire Reporting SystemEPSS 0.2%CVE-2025-40694MEDIUMCross Site Scripting in PHPGurukul Online Fire Reporting SystemEPSS 0.2%CVE-2025-40693MEDIUMCross Site Scripting in PHPGurukul Online Fire Reporting SystemEPSS 0.2%CVE-2025-40695MEDIUMCross Site Scripting in PHPGurukul Online Fire Reporting SystemEPSS 0.2%CVE-2026-82424MEDIUMPHPGurukul Student Information System student_edit1.php sql injectionEPSS 0.2%CVE-2026-5839MEDIUMPHPGurukul News Portal Project add-subcategory.php sql injectionEPSS 0.2%CVE-2026-90842MEDIUMPHPGurukul Blood Donor Management System Login_Model.php cleartext storage in fileEPSS 0.2%CVE-2026-3403MEDIUMPHPGurukul Student Record Management System edit-subject.php cross site scriptingEPSS 0.2%CVE-2026-3402MEDIUMPHPGurukul Student Record Management System edit-course.php cross site scriptingEPSS 0.2%CVE-2026-5838MEDIUMPHPGurukul News Portal Project add-subadmins.php sql injectionEPSS 0.2%CVE-2026-5840MEDIUMPHPGurukul News Portal Project check_availability.php sql injectionEPSS 0.2%CVE-2026-90845MEDIUMPHPGurukul Daily Expense Tracker System sidebar.php cross site scriptingEPSS 0.2%CVE-2026-5543MEDIUMPHPGurukul User Registration & Login and User Management System yesterday-reg-users.php sql injectionEPSS 0.2%CVE-2026-5641MEDIUMPHPGurukul Online Shopping Portal Project Parameter update-image1.php sql injectionEPSS 0.2%