Weaknesses of type CWE-74
4,770 resultsInjeção de código
É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.
Example
Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.
How to mitigate
Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.
CVE-2025-6330MEDIUMPHPGurukul Directory Management System searchdata.php sql injectionEPSS 0.5%CVE-2025-5677MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.5%CVE-2025-5561MEDIUMPHPGurukul Curfew e-Pass Management System view-pass-detail.php sql injectionEPSS 0.5%CVE-2025-6357MEDIUMcode-projects Simple Pizza Ordering System paymentportal.php sql injectionEPSS 0.5%CVE-2025-6364MEDIUMcode-projects Simple Pizza Ordering System adduser-exec.php sql injectionEPSS 0.5%CVE-2025-6132MEDIUMChanjet CRM departmentsetting.php sql injectionEPSS 0.5%CVE-2025-6356MEDIUMcode-projects Simple Pizza Ordering System addmem.php sql injectionEPSS 0.5%CVE-2025-5675MEDIUMCampcodes Online Teacher Record Management System bwdates-reports-details.php sql injectionEPSS 0.5%CVE-2025-5676MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.5%CVE-2025-6124MEDIUMcode-projects Restaurant Order System tablelow.php sql injectionEPSS 0.5%CVE-2025-6358MEDIUMcode-projects Simple Pizza Ordering System saveorder.php sql injectionEPSS 0.5%CVE-2025-6359MEDIUMcode-projects Simple Pizza Ordering System cashconfirm.php sql injectionEPSS 0.5%CVE-2025-4543MEDIUMLyLme Spage ajax_link.php sql injectionEPSS 0.5%CVE-2025-8500MEDIUMcode-projects Human Resource Integrated System action.php sql injectionEPSS 0.5%CVE-2025-6394MEDIUMcode-projects Simple Online Hotel Reservation System add_reserve.php sql injectionEPSS 0.5%CVE-2025-4806MEDIUMSourceCodester/oretnom23 Stock Management System view_bo sql injectionEPSS 0.5%CVE-2025-9663MEDIUMcode-projects Simple Grading System Admin Panel edit_account.php sql injectionEPSS 0.5%CVE-2025-4761MEDIUMPHPGurukul Complaint Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-4930MEDIUMCampcodes Online Shopping Portal my-cart.php sql injectionEPSS 0.5%CVE-2026-30852MEDIUMCaddy: vars_regexp double-expands user input, leaking env vars and filesEPSS 0.5%