Vulnerabilidades em PHPGurukul

706 resultados
Análise Vexday

Com 706 CVEs catalogadas e 19 novas entradas nos últimos 90 dias, o portfólio de vulnerabilidades em produtos PHPGurukul demonstra volume expressivo e ritmo contínuo de descoberta. A falha mais prevalente é CWE-89 (SQL Injection), o que é coerente com o perfil de aplicações PHP orientadas a banco de dados; o CVE mais perigoso atualmente ativo é CVE-2023-0562, com score EPSS de 0,4117 — valor relevante que indica probabilidade não negligenciável de exploração. Embora a taxa de exploração confirmada (0 entradas no CISA KEV) esteja abaixo da média geral do catálogo, a existência de 20 vulnerabilidades com PoC pública e 13 de severidade crítica representa superfície de ataque considerável para equipes que dependem dessas aplicações. A presença de código de prova de conceito disponível publicamente eleva o risco prático mesmo sem confirmação formal de exploração em larga escala, exigindo atenção prioritária na aplicação de patches e validação de entradas.

CVE-2024-11964MEDIUMPHPGurukul Complaint Management system index.php sql injectionEPSS 0.8%CVE-2024-11966MEDIUMPHPGurukul Complaint Management system index.php sql injectionEPSS 0.8%CVE-2024-11965MEDIUMPHPGurukul Complaint Management system reset-password.php sql injectionEPSS 0.8%CVE-2024-3768MEDIUMPHPGurukul/itsourcecode News Portal search.php sql injectionEPSS 0.8%CVE-2024-3085HIGHPHPGurukul Emergency Ambulance Hiring Portal Admin Login Page login.php sql injectionEPSS 0.8%CVE-2024-3771MEDIUMPHPGurukul Student Record System edit-subject.php sql injectionEPSS 0.8%CVE-2024-12955MEDIUMPHPGurukul Blood Bank & Donor Management System logout.php cross-site request forgeryEPSS 0.8%CVE-2023-7053LOWPHPGurukul Online Notes Sharing System signup.php weak passwordEPSS 0.8%CVE-2023-6402MEDIUMPHPGurukul Nipah Virus Testing Management System add-phlebotomist.php sql injectionEPSS 0.8%CVE-2024-3767MEDIUMPHPGurukul News Portal edit-post.php sql injectionEPSS 0.8%CVE-2024-3087HIGHPHPGurukul Emergency Ambulance Hiring Portal Ambulance Tracking Page ambulance-tracking.php sql injectionEPSS 0.8%CVE-2024-3088HIGHPHPGurukul Emergency Ambulance Hiring Portal Forgot Password Page forgot-password.php sql injectionEPSS 0.8%CVE-2023-6297MEDIUMPHPGurukul Nipah Virus Testing Management System Search Report Page patient-search-report.php cross site scriptingEPSS 0.8%CVE-2023-6465MEDIUMPHPGurukul Nipah Virus Testing Management System registered-user-testing.php cross site scriptingEPSS 0.8%CVE-2023-6649MEDIUMPHPGurukul Teacher Subject Allocation Management System index.php cross site scriptingEPSS 0.8%CVE-2024-13004MEDIUMPHPGurukul Complaint Management System category.php sql injectionEPSS 0.7%CVE-2024-5064MEDIUMPHPGurukul Online Course Registration System news-details.php sql injectionEPSS 0.7%CVE-2024-5063MEDIUMPHPGurukul Online Course Registration System index.php sql injectionEPSS 0.7%CVE-2023-1950MEDIUMPHPGurukul BP Monitoring Management System Password Recovery password-recovery.php sql injectionEPSS 0.7%CVE-2023-1963MEDIUMPHPGurukul Bank Locker Management System Search index.php sql injectionEPSS 0.7%