Weaknesses of type CWE-74

4,777 results

Injeção de código

É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.

Example

Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.

How to mitigate

Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.

CVE-2025-5632MEDIUMcode-projects/anirbandutta9 Content Management System/News-Buzz users.php sql injectionEPSS 0.5%CVE-2026-3745MEDIUMcode-projects Student Web Portal profile.php sql injectionEPSS 0.5%CVE-2025-3402MEDIUMSeeyon Zhiyuan Interconnect FE Collaborative Office Platform check.js%70 sql injectionEPSS 0.5%CVE-2025-10839MEDIUMSourceCodester Pet Grooming Management Software inv-print.php sql injectionEPSS 0.5%CVE-2025-10840MEDIUMSourceCodester Pet Grooming Management Software print-payment.php sql injectionEPSS 0.5%CVE-2025-10618MEDIUMitsourcecode Online Clinic Management System transact.php sql injectionEPSS 0.5%CVE-2025-10563MEDIUMCampcodes Grocery Sales and Inventory System ajax.php sql injectionEPSS 0.5%CVE-2025-1464MEDIUMBaiyi Cloud Asset Management System admin.house.collect.php sql injectionEPSS 0.5%CVE-2025-2682MEDIUMPHPGurukul Bank Locker Management System edit-subadmin.php sql injectionEPSS 0.5%CVE-2025-6535MEDIUMxxyopen/201206030 novel-plus User Management Module UserMapper.xml list sql injectionEPSS 0.5%CVE-2025-9770MEDIUMCampcodes Hospital Management System Admin Dashboard Login admin sql injectionEPSS 0.5%CVE-2025-0697MEDIUMTelstra Smart Modem Gen 2 HTTP Header injectionEPSS 0.5%CVE-2025-6276MEDIUMBrilliance Golden Link Secondary System rentTakeInfoPage.htm sql injectionEPSS 0.5%CVE-2025-5403MEDIUMchaitak-gorai Blogbook GET Parameter view_all_posts.php sql injectionEPSS 0.5%CVE-2025-6277MEDIUMBrilliance Golden Link Secondary System custTakeInfoPage.htm sql injectionEPSS 0.5%CVE-2026-4826MEDIUMSourceCodester Sales and Inventory System HTTP GET Parameter update_stock.php sql injectionEPSS 0.5%CVE-2026-4570MEDIUMSourceCodester Sales and Inventory System HTTP POST Request view_customers.php sql injectionEPSS 0.5%CVE-2026-3790MEDIUMSourceCodester Sales and Inventory System POST Parameter check_supplier_details.php sql injectionEPSS 0.5%CVE-2026-4780MEDIUMSourceCodester Sales and Inventory System HTTP GET Parameter update_out_standing.php sql injectionEPSS 0.5%CVE-2026-4781MEDIUMSourceCodester Sales and Inventory System HTTP GET Parameter update_purchase.php sql injectionEPSS 0.5%