Weaknesses of type CWE-74

4,791 results

Injeção de código

É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.

Example

Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.

How to mitigate

Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.

CVE-2026-4615MEDIUMSourceCodester Online Catering Reservation search.php sql injectionEPSS 0.4%CVE-2026-6038MEDIUMcode-projects Vehicle Showroom Management System RegisterCustomerFunction.php sql injectionEPSS 0.4%CVE-2026-4190MEDIUMJawherKl node-api-postgres user.js User.getAll sql injectionEPSS 0.4%CVE-2026-4632MEDIUMitsourcecode Online Enrollment System Parameter index.php sql injectionEPSS 0.4%CVE-2026-6167MEDIUMcode-projects Faculty Management System subject-print.php sql injectionEPSS 0.4%CVE-2026-7224MEDIUMSourceCodester Pizzafy Ecommerce System ajax.php delete_cart sql injectionEPSS 0.4%CVE-2026-4237MEDIUMitsourcecode Free Hotel Reservation System index.php sql injectionEPSS 0.4%CVE-2026-82922MEDIUMShopEx ECShop flow.php flow_update_cart sql injectionEPSS 0.4%CVE-2026-4229MEDIUMvanna-ai vanna bigquery_vector.py remove_training_data sql injectionEPSS 0.4%CVE-2026-76783MEDIUMDeDeCMS advancedsearch.php sql injectionEPSS 0.4%CVE-2026-4289MEDIUMTiandy Easy7 Integrated Management Platform getRecByTemplateId sql injectionEPSS 0.4%CVE-2026-7087MEDIUMSourceCodester Pharmacy Sales and Inventory System ajax.php sql injectionEPSS 0.4%CVE-2026-6037MEDIUMcode-projects Vehicle Showroom Management System AddVehicleFunction.php sql injectionEPSS 0.4%CVE-2026-7073MEDIUMitsourcecode Construction Management System execute.php sql injectionEPSS 0.4%CVE-2026-6164MEDIUMcode-projects Lost and Found Thing Management addcat.php sql injectionEPSS 0.4%CVE-2026-9525MEDIUMitsourcecode Electronic Judging System edit_judge.php sql injectionEPSS 0.4%CVE-2026-7389MEDIUMEyouCMS common.php GetSortData sql injectionEPSS 0.4%CVE-2026-7550MEDIUMSourceCodester Pharmacy Sales and Inventory System ajax.php save_customer sql injectionEPSS 0.4%CVE-2026-94110MEDIUMQCMS Content Detail Controllers.php self_Tmp sql injectionEPSS 0.4%CVE-2026-4613MEDIUMSourceCodester E-Commerce Site products.php sql injectionEPSS 0.4%