Vulnerabilidades em PHPGurukul

721 resultados
Análise Vexday

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2025-5577MEDIUMPHPGurukul Dairy Farm Shop Management System profile.php sql injectionEPSS 0.6%CVE-2025-3829MEDIUMPHPGurukul Men Salon Management System sales-reports-detail.php sql injectionEPSS 0.6%CVE-2025-3828MEDIUMPHPGurukul Men Salon Management System view-appointment.php sql injectionEPSS 0.6%CVE-2025-3827MEDIUMPHPGurukul Men Salon Management System forgot-password.php sql injectionEPSS 0.6%CVE-2024-0651MEDIUMPHPGurukul Company Visitor Management System search-visitor.php sql injectionEPSS 0.6%CVE-2025-2057MEDIUMPHPGurukul Emergency Ambulance Hiring Portal about-us.php sql injectionEPSS 0.6%CVE-2023-1909MEDIUMPHPGurukul BP Monitoring Management System User Profile Update profile.php sql injectionEPSS 0.6%CVE-2024-10159MEDIUMPHPGurukul Boat Booking System My Profile Page profile.php sql injectionEPSS 0.6%CVE-2024-10161MEDIUMPHPGurukul Boat Booking System Update Boat Image Page change-image.php unrestricted uploadEPSS 0.6%CVE-2023-6442LOWPHPGurukul Nipah Virus Testing Management System add-phlebotomist.php cross site scriptingEPSS 0.6%CVE-2025-4808MEDIUMPHPGurukul Park Ticketing Management System add-normal-ticket.php sql injectionEPSS 0.6%CVE-2025-4781MEDIUMPHPGurukul Park Ticketing Management System forgot-password.php sql injectionEPSS 0.6%CVE-2025-5574MEDIUMPHPGurukul Dairy Farm Shop Management System add-company.php sql injectionEPSS 0.6%CVE-2025-1954MEDIUMPHPGurukul Human Metapneumovirus Testing Management System login.php sql injectionEPSS 0.6%CVE-2025-3265MEDIUMPHPGurukul e-Diary Management System add-category.php sql injectionEPSS 0.6%CVE-2025-3216MEDIUMPHPGurukul e-Diary Management System password-recovery.php sql injectionEPSS 0.6%CVE-2025-7176MEDIUMPHPGurukul Hospital Management System view-medhistory.php sql injectionEPSS 0.6%CVE-2024-3090LOWPHPGurukul Emergency Ambulance Hiring Portal Add Ambulance Page add-ambulance.php cross site scriptingEPSS 0.6%CVE-2025-4306MEDIUMPHPGurukul Nipah Virus Testing Management System edit-phlebotomist.php sql injectionEPSS 0.6%CVE-2025-4794MEDIUMPHPGurukul Online Course Registration news.php sql injectionEPSS 0.6%