Weaknesses of type CWE-74
4,787 resultsInjeção de código
É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.
Example
Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.
How to mitigate
Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.
CVE-2026-13488MEDIUMSourceCodester Class and Exam Timetabling System preview7.php sql injectionEPSS 0.4%CVE-2026-86162MEDIUMSourceCodester Online Voting System ajax.php login sql injectionEPSS 0.4%CVE-2026-19384MEDIUMSourceCodester Simple Doctors Appointment System ajax.php set_appointment sql injectionEPSS 0.4%CVE-2026-93959MEDIUMSourceCodester Online Reviewer Management System btn_functions.php sql injectionEPSS 0.4%CVE-2026-14654MEDIUMSourceCodester Simple and Nice Shopping Cart Script girlsproductdeletequery.php sql injectionEPSS 0.4%CVE-2026-14732MEDIUMSourceCodester Class and Exam Timetabling System edit_exam.php sql injectionEPSS 0.4%CVE-2026-14771MEDIUMSourceCodester Class and Exam Timetabling System edit_exam1.php sql injectionEPSS 0.4%CVE-2026-76049MEDIUMSourceCodester Simple Online Food Ordering System ajax.php save_menu sql injectionEPSS 0.4%CVE-2026-5736MEDIUMPowerJob detailPlus Endpoint InstanceController.java sql injectionEPSS 0.4%CVE-2026-19211MEDIUMSourceCodester Photo Share Website ajax.php signup sql injectionEPSS 0.4%CVE-2026-19825MEDIUMSourceCodester Simple Client Management System Master.php save_service sql injectionEPSS 0.4%CVE-2026-14700MEDIUMcode-projects Internship Management System Employer Login Endpoint login.php sql injectionEPSS 0.4%CVE-2026-82701MEDIUMcode-projects Online Shopping System Search Functionality action.php sql injectionEPSS 0.4%CVE-2026-14770MEDIUMSourceCodester Class and Exam Timetabling System edit_room.php sql injectionEPSS 0.4%CVE-2026-16014MEDIUMcode-projects Hospital Bed Management System Login Form sql injectionEPSS 0.4%CVE-2026-85225MEDIUMcode-projects Doctor Appointment System patient_login.php sql injectionEPSS 0.4%CVE-2026-15190MEDIUMSourceCodester Simple and Nice Shopping Cart Script login.php sql injectionEPSS 0.4%CVE-2026-92405MEDIUMSourceCodester Inventory and Monitoring System index.php sql injectionEPSS 0.4%CVE-2026-14763MEDIUMcode-projects Hotel and Tourism Reservation Tour Reservations tour_reserves.php sql injectionEPSS 0.4%CVE-2026-16227MEDIUMSourceCodester Class and Exam Timetabling System edit_subject.php sql injectionEPSS 0.4%