Weaknesses of type CWE-74
4,790 resultsInjeção de código
É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.
Example
Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.
How to mitigate
Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.
CVE-2025-11349MEDIUMCampcodes Online Apartment Visitor Management System search-visitor.php sql injectionEPSS 0.4%CVE-2025-9643MEDIUMitsourcecode Apartment Management System utility_bill_setup.php sql injectionEPSS 0.4%CVE-2025-11595MEDIUMCampcodes Online Apartment Visitor Management System admin-profile.php sql injectionEPSS 0.4%CVE-2025-11106MEDIUMcode-projects Simple Scheduling System addfaculty.php sql injectionEPSS 0.4%CVE-2025-11507MEDIUMPHPGurukul Beauty Parlour Management System search-invoices.php sql injectionEPSS 0.4%CVE-2025-11102MEDIUMCampcodes Online Learning Management System edit_content.php sql injectionEPSS 0.4%CVE-2025-10062MEDIUMitsourcecode Student Information Management System login.php sql injectionEPSS 0.4%CVE-2025-11420MEDIUMcode-projects E-Commerce Website edit_order_details.php sql injectionEPSS 0.4%CVE-2025-7125MEDIUMitsourcecode Employee Management System editempeducation.php sql injectionEPSS 0.4%CVE-2025-11416MEDIUMPHPGurukul Beauty Parlour Management System invoices.php sql injectionEPSS 0.4%CVE-2025-10603MEDIUMPHPGurukul Online Discussion Forum search_result.php sql injectionEPSS 0.4%CVE-2025-9771MEDIUMSourceCodester Eye Clinic Management System search_index_Diagnosis.php sql injectionEPSS 0.4%CVE-2025-10604MEDIUMPHPGurukul Online Discussion Forum edit_member.php sql injectionEPSS 0.4%CVE-2025-9645MEDIUMitsourcecode Apartment Management System r_all_info.php sql injectionEPSS 0.4%CVE-2025-11334MEDIUMCampcodes Online Apartment Visitor Management System visitor-detail.php sql injectionEPSS 0.4%CVE-2025-8948MEDIUMprojectworlds Visitor Management System front.php sql injectionEPSS 0.4%CVE-2025-7873MEDIUMMetasoft 美特软件 MetaCRM mcc_login.jsp sql injectionEPSS 0.4%CVE-2025-11107MEDIUMcode-projects Simple Scheduling System addcourse.php sql injectionEPSS 0.4%CVE-2025-8924MEDIUMCampcodes Online Water Billing System viewbill.php sql injectionEPSS 0.4%CVE-2025-10114MEDIUMPHPGurukul Small CRM profile.php sql injectionEPSS 0.4%