Vulnerabilidades em PHPGurukul

721 resultados
Análise Vexday

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2024-10157MEDIUMPHPGurukul Boat Booking System Reset Your Password Page password-recovery.php sql injectionEPSS 0.7%CVE-2024-10156MEDIUMPHPGurukul Boat Booking System Sign In Page index.php sql injectionEPSS 0.7%CVE-2023-3605MEDIUMPHPGurukul Online Shopping Portal Registration Page excessive authenticationEPSS 0.7%CVE-2024-3084MEDIUMPHPGurukul Emergency Ambulance Hiring Portal Hire an Ambulance Page cross site scriptingEPSS 0.7%CVE-2024-3086MEDIUMPHPGurukul Emergency Ambulance Hiring Portal Ambulance Tracking Page ambulance-tracking.php cross site scriptingEPSS 0.7%CVE-2024-10153MEDIUMPHPGurukul Boat Booking System Book a Boat Page book-boat.php sql injectionEPSS 0.7%CVE-2025-4332MEDIUMPHPGurukul Company Visitor Management System visitor-detail.php sql injectionEPSS 0.7%CVE-2025-5248MEDIUMPHPGurukul Company Visitor Management System bwdates-reports-details.php sql injectionEPSS 0.7%CVE-2025-5575MEDIUMPHPGurukul Dairy Farm Shop Management System add-product.php sql injectionEPSS 0.7%CVE-2024-0363MEDIUMPHPGurukul Hospital Management System patient-search.php sql injectionEPSS 0.6%CVE-2024-0362MEDIUMPHPGurukul Hospital Management System change-password.php sql injectionEPSS 0.6%CVE-2024-11818MEDIUMPHPGurukul User Registration & Login and User Management System signup.php sql injectionEPSS 0.6%CVE-2024-10158MEDIUMPHPGurukul Boat Booking System session_start session fixiationEPSS 0.6%CVE-2024-10154MEDIUMPHPGurukul Boat Booking System Check Booking Status Page status.php sql injectionEPSS 0.6%CVE-2025-4813MEDIUMPHPGurukul Human Metapneumovirus Testing Management System edit-phlebotomist.php sql injectionEPSS 0.6%CVE-2025-4812MEDIUMPHPGurukul Human Metapneumovirus Testing Management System profile.php sql injectionEPSS 0.6%CVE-2025-3138MEDIUMPHPGurukul Online Security Guards Hiring System edit-guard-detail.php sql injectionEPSS 0.6%CVE-2025-1966MEDIUMPHPGurukul Pre-School Enrollment System index.php sql injectionEPSS 0.6%CVE-2025-5576MEDIUMPHPGurukul Dairy Farm Shop Management System bwdate-report-details.php sql injectionEPSS 0.6%CVE-2025-5577MEDIUMPHPGurukul Dairy Farm Shop Management System profile.php sql injectionEPSS 0.6%