Weaknesses of type CWE-74

4,828 results

Injeção de código

É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.

Example

Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.

How to mitigate

Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.

CVE-2026-14730MEDIUMitsourcecode Hospital Management System patientprofile.php sql injectionEPSS 0.3%CVE-2026-82484MEDIUMitsourcecode Sales and Inventory System emp_searchfrm.php sql injectionEPSS 0.3%CVE-2026-90597MEDIUMitsourcecode Sales and Inventory System sup_edit1.php sql injectionEPSS 0.3%CVE-2026-82421MEDIUMitsourcecode Sales and Inventory System emp_edit.php sql injectionEPSS 0.3%CVE-2026-92364MEDIUMitsourcecode Leave Management System index.php sql injectionEPSS 0.3%CVE-2026-19917MEDIUMcode-projects Online Food Order System delete_food_items1.php sql injectionEPSS 0.3%CVE-2026-13542MEDIUMitsourcecode Hospital Management System doctorprofile.php sql injectionEPSS 0.3%CVE-2026-86518MEDIUMcode-projects Student Crud Operation edit.php sql injectionEPSS 0.3%CVE-2026-14638MEDIUMitsourcecode Hospital Management System patient.php sql injectionEPSS 0.3%CVE-2026-14703MEDIUMitsourcecode Hospital Management System patientorder.php sql injectionEPSS 0.3%CVE-2026-5148MEDIUMYunaiV yudao-cloud page sql injectionEPSS 0.3%CVE-2025-5386MEDIUMJeeWMS cgformTransController.do transEditor sql injectionEPSS 0.3%CVE-2025-11409MEDIUMCampcodes Advanced Online Voting Management System index.php sql injectionEPSS 0.3%CVE-2026-3956MEDIUMxierongwkhd weimai-wetapp Admin_AdminUserController.java getAdmins sql injectionEPSS 0.3%CVE-2025-12242MEDIUMCodeAstro Gym Management System check-attendance.php sql injectionEPSS 0.3%CVE-2026-2089MEDIUMSourceCodester Online Class Record System controller.php sql injectionEPSS 0.3%CVE-2026-90496MEDIUMFengoffice Feng Office Reorder Handlers MoreController.class.php update_dimension_order sql injectionEPSS 0.3%CVE-2026-7408MEDIUMSourceCodester Pizzafy Ecommerce System ajax.php save_menu sql injectionEPSS 0.3%CVE-2026-7407MEDIUMSourceCodester Pizzafy Ecommerce System Setting ajax.php save_settings sql injectionEPSS 0.3%CVE-2025-11358MEDIUMcode-projects Simple Banking System removeuser.php sql injectionEPSS 0.3%