Weaknesses of type CWE-74

4,788 results

Injeção de código

É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.

Example

Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.

How to mitigate

Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.

CVE-2025-10025MEDIUMPHPGurukul Online Course Registration semester.php sql injectionEPSS 0.4%CVE-2025-10598MEDIUMSourceCodester Pet Grooming Management Software search_product.php sql injectionEPSS 0.4%CVE-2025-11582MEDIUMcode-projects Online Job Search Engine registration.php sql injectionEPSS 0.4%CVE-2025-9511MEDIUMitsourcecode Apartment Management System addvisitor.php sql injectionEPSS 0.4%CVE-2025-8988MEDIUMSourceCodester COVID 19 Testing Management System bwdates-report-result.php sql injectionEPSS 0.4%CVE-2025-8966MEDIUMitsourcecode Online Tour and Travel Management System tax.php sql injectionEPSS 0.4%CVE-2025-9503MEDIUMCampcodes Online Loan Management System ajax.php sql injectionEPSS 0.4%CVE-2025-8985MEDIUMSourceCodester COVID 19 Testing Management System profile.php sql injectionEPSS 0.4%CVE-2025-8981MEDIUMitsourcecode Online Tour and Travel Management System payment.php sql injectionEPSS 0.4%CVE-2025-9307MEDIUMPHPGurukul Online Course Registration session.php sql injectionEPSS 0.4%CVE-2025-12215MEDIUMprojectworlds Online Shopping System login_submit.php sql injectionEPSS 0.4%CVE-2025-11480MEDIUMSourceCodester Simple E-Commerce Bookstore register.php sql injectionEPSS 0.4%CVE-2025-9311MEDIUMitsourcecode Apartment Management System addfair.php sql injectionEPSS 0.4%CVE-2025-9508MEDIUMitsourcecode Apartment Management System rented_info.php sql injectionEPSS 0.4%CVE-2025-9594MEDIUMitsourcecode Apartment Management System complain_info.php sql injectionEPSS 0.4%CVE-2025-12292MEDIUMSourceCodester Point of Sales index.php sql injectionEPSS 0.4%CVE-2025-11430MEDIUMSourceCodester Simple E-Commerce Bookstore cart.php sql injectionEPSS 0.4%CVE-2025-9472MEDIUMitsourcecode Apartment Management System add_owner_utility.php sql injectionEPSS 0.4%CVE-2025-11040MEDIUMcode-projects Hostel Management System index.php sql injectionEPSS 0.4%CVE-2025-10100MEDIUMSourceCodester Simple Forum Discussion System admin_class.php sql injectionEPSS 0.4%