Weaknesses of type CWE-74

4,798 results

Injeção de código

É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.

Example

Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.

How to mitigate

Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.

CVE-2025-9644MEDIUMitsourcecode Apartment Management System bill_setup.php sql injectionEPSS 0.4%CVE-2025-0934MEDIUMcode-projects Job Recruitment _call_job_search_ajax.php sql injectionEPSS 0.4%CVE-2025-15434MEDIUMYonyou KSOA PrintZPYG.jsp sql injectionEPSS 0.4%CVE-2025-1156MEDIUMPix Software Vivaz servlet sql injectionEPSS 0.4%CVE-2026-78637MEDIUMFdawgs node-poppler Argument Injection index.js pdfUnite argument injectionEPSS 0.4%CVE-2025-4780MEDIUMPHPGurukul Park Ticketing Management System foreigner-search.php sql injectionEPSS 0.4%CVE-2024-13016MEDIUMPHPGurukul Maid Hiring Management System edit-category.php sql injectionEPSS 0.4%CVE-2025-11431MEDIUMcode-projects Web-Based Inventory and POS System transaction.php sql injectionEPSS 0.4%CVE-2025-11481MEDIUMvarunsardana004 Blood-Bank-And-Donation-Management-System donate_blood.php sql injectionEPSS 0.4%CVE-2025-11551MEDIUMcode-projects Student Result Manager Database.java sql injectionEPSS 0.4%CVE-2025-11511MEDIUMcode-projects E-Commerce Website supplier_add.php sql injectionEPSS 0.4%CVE-2025-11474MEDIUMSourceCodester Hotel and Lodge Management System edit_booking.php sql injectionEPSS 0.4%CVE-2025-8947MEDIUMprojectworlds Visitor Management System query_data.php sql injectionEPSS 0.4%CVE-2025-10473MEDIUMyangzongzhuan RuoYi Blacklist SqlUtil.java filterKeyword sql injectionEPSS 0.4%CVE-2025-11056MEDIUMProjectsAndPrograms School Management System select-students.php sql injectionEPSS 0.4%CVE-2025-11553MEDIUMcode-projects Courier Management System add-courier.php sql injectionEPSS 0.4%CVE-2025-11509MEDIUMcode-projects E-Commerce Website product_add.php sql injectionEPSS 0.4%CVE-2025-11597MEDIUMcode-projects E-Commerce Website product_add_qty.php sql injectionEPSS 0.4%CVE-2025-5566MEDIUMPHPGurukul Notice Board System search-notice.php sql injectionEPSS 0.4%CVE-2025-5693MEDIUMPHPGurukul Human Metapneumovirus Testing Management System bwdates-report-result.php sql injectionEPSS 0.4%