Weaknesses of type CWE-74
4,788 resultsInjeção de código
É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.
Example
Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.
How to mitigate
Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.
CVE-2025-6879MEDIUMSourceCodester Best Salon Management System add-tax.php sql injectionEPSS 0.4%CVE-2025-0881MEDIUMCodezips Gym Management System saveroutine.php sql injectionEPSS 0.4%CVE-2026-2196MEDIUMcode-projects Online Reviewer System exam-update.php sql injectionEPSS 0.4%CVE-2025-11667MEDIUMcode-projects Automated Voting System add_candidate_modal.php. sql injectionEPSS 0.4%CVE-2025-6156MEDIUMPHPGurukul Nipah Virus Testing Management System bwdates-report-ds.php sql injectionEPSS 0.4%CVE-2025-9391MEDIUMBjskzy Zhiyou ERP com.artery.workflow.ServiceImpl getFieldValue sql injectionEPSS 0.4%CVE-2025-5761MEDIUMPHPGurukul BP Monitoring Management System edit-family-member.php sql injectionEPSS 0.4%CVE-2025-5368MEDIUMPHPGurukul Daily Expense Tracker System expense-yearwise-reports-detailed.php sql injectionEPSS 0.4%CVE-2025-10481MEDIUMSourceCodester Online Student File Management System remove_file.php sql injectionEPSS 0.4%CVE-2025-1578MEDIUMPHPGurukul/Campcodes Online Shopping Portal search-result.php sql injectionEPSS 0.4%CVE-2025-10483MEDIUMSourceCodester Online Student File Management System save_user.php sql injectionEPSS 0.4%CVE-2024-10927MEDIUMMonoCMS Account Information Page account.php cross site scriptingEPSS 0.4%CVE-2025-5152MEDIUMChanjet CRM newActivityedit.php sql injectionEPSS 0.4%CVE-2025-8164MEDIUMcode-projects Public Chat Room send_message.php sql injectionEPSS 0.4%CVE-2025-11334MEDIUMCampcodes Online Apartment Visitor Management System visitor-detail.php sql injectionEPSS 0.4%CVE-2025-11105MEDIUMcode-projects Simple Scheduling System addsubject.php sql injectionEPSS 0.4%CVE-2025-11348MEDIUMCampcodes Online Apartment Visitor Management System index.php sql injectionEPSS 0.4%CVE-2025-11106MEDIUMcode-projects Simple Scheduling System addfaculty.php sql injectionEPSS 0.4%CVE-2025-10062MEDIUMitsourcecode Student Information Management System login.php sql injectionEPSS 0.4%CVE-2025-10114MEDIUMPHPGurukul Small CRM profile.php sql injectionEPSS 0.4%