Weaknesses of type CWE-74
4,787 resultsInjeção de código
É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.
Example
Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.
How to mitigate
Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.
CVE-2026-75080MEDIUMSourceCodester Class and Exam Timetabling System edit_subject1.php sql injectionEPSS 0.4%CVE-2026-16154MEDIUMSourceCodester Class and Exam Timetabling System edit_room1.php sql injectionEPSS 0.4%CVE-2026-15597MEDIUMSourceCodester Class and Exam Timetabling System edit_exam2.php sql injectionEPSS 0.4%CVE-2025-7814MEDIUMcode-projects Food Ordering Review System signup_function.php sql injectionEPSS 0.4%CVE-2025-8274MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.4%CVE-2025-1117MEDIUMCoinRemitter sql injectionEPSS 0.4%CVE-2025-1535MEDIUMBaiyi Cloud Asset Management System admin.ticket.close.php sql injectionEPSS 0.4%CVE-2026-0728MEDIUMcode-projects Intern Membership Management System delete_admin.php sql injectionEPSS 0.4%CVE-2025-4777MEDIUMPHPGurukul Park Ticketing Management System view-foreigner-ticket.php sql injectionEPSS 0.4%CVE-2025-0174MEDIUMcode-projects Point of Sales and Inventory Management System Parameter search_result2.php sql injectionEPSS 0.4%CVE-2025-0198MEDIUMcode-projects Point of Sales and Inventory Management System search_result.php sql injectionEPSS 0.4%CVE-2025-0196MEDIUMcode-projects Point of Sales and Inventory Management System plist.php sql injectionEPSS 0.4%CVE-2025-0201MEDIUMcode-projects Point of Sales and Inventory Management System update_account.php sql injectionEPSS 0.4%CVE-2025-4770MEDIUMPHPGurukul Park Ticketing Management System view-normal-ticket.php sql injectionEPSS 0.4%CVE-2025-0199MEDIUMcode-projects Point of Sales and Inventory Management System minus_cart.php sql injectionEPSS 0.4%CVE-2025-0195MEDIUMcode-projects Point of Sales and Inventory Management System del_product.php sql injectionEPSS 0.4%CVE-2025-4695MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System add-users.php sql injectionEPSS 0.4%CVE-2025-4778MEDIUMPHPGurukul Park Ticketing Management System normal-search.php sql injectionEPSS 0.4%CVE-2025-0197MEDIUMcode-projects Point of Sales and Inventory Management System search.php sql injectionEPSS 0.4%CVE-2025-7123MEDIUMCampcodes Complaint Management System complaint-details.php sql injectionEPSS 0.4%