Vulnerabilidades em PHP Group

91 resultados
Análise Vexday

O PHP Group acumula 88 CVEs catalogadas, das quais 8 são de severidade crítica e 3 contam com prova de conceito pública disponível, o que facilita a exploração por agentes com capacidade técnica limitada. A taxa de exploração ativa — 1,14% das CVEs confirmadas no catálogo KEV da CISA — é 2,5 vezes superior à média geral do catálogo, sinalizando que vulnerabilidades no PHP atraem atenção consistente de atores mal-intencionados. O caso mais preocupante no momento é CVE-2024-4577, que registra EPSS de 0,9999 — praticamente certeza estatística de exploração ativa —, exigindo prioridade máxima de correção em ambientes que ainda não aplicaram o patch correspondente. O surgimento de 10 novas CVEs nos últimos 90 dias, combinado com CWE-125 (leitura fora dos limites de buffer) como falha mais recorrente, indica que a superfície de ataque permanece em expansão e requer monitoramento contínuo.