Weaknesses of type CWE-74

4,836 results

Injeção de código

É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.

Example

Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.

How to mitigate

Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.

CVE-2026-7267MEDIUMSourceCodester Pizzafy Ecommerce System view_prod.php sql injectionEPSS 0.3%CVE-2026-7716MEDIUMcode-projects Gym Management System In PHP/Windows NT index.php sql injectionEPSS 0.3%CVE-2026-6006MEDIUMcode-projects Patient Record Management System edit_hpatient.php sql injectionEPSS 0.3%CVE-2026-9449MEDIUMcode-projects Employee Management System changepassemp.php sql injectionEPSS 0.3%CVE-2026-4783MEDIUMitsourcecode College Management System Parameter add-single-student-results.php sql injectionEPSS 0.3%CVE-2026-7672MEDIUMyoulaitech youlai-boot Users Endpoint UserController.java getUserList sql injectionEPSS 0.3%CVE-2026-7117MEDIUMcode-projects Employee Management System approve.php sql injectionEPSS 0.3%CVE-2026-4573MEDIUMSourceCodester Simple E-learning System HTTP GET Parameter delete_post.php sql injectionEPSS 0.3%CVE-2026-18719MEDIUMcemtan sar2html Search sar2html.py sql injectionEPSS 0.3%CVE-2026-9450MEDIUMcode-projects Employee Management System psubmit.php sql injectionEPSS 0.3%CVE-2026-4234MEDIUMSSCMS DDL SitesAddController.Submit.cs sql injectionEPSS 0.3%CVE-2026-94492MEDIUMYonyou U8cloud OpenAPI so.saleorder.sendaudit sql injectionEPSS 0.3%CVE-2026-19354MEDIUMlock-upme OPMS IN Clause message.go sql injectionEPSS 0.3%CVE-2026-7114MEDIUMcode-projects Employee Management System edit.php sql injectionEPSS 0.3%CVE-2025-6883MEDIUMcode-projects Staff Audit System update_index.php sql injectionEPSS 0.3%CVE-2026-95501MEDIUMmtrano APENCMS Template weasel.php eval code injectionEPSS 0.3%CVE-2026-10607MEDIUMDedeCMS flink.php dede_htmlspecialchars sql injectionEPSS 0.3%CVE-2026-10110MEDIUMcode-projects Student Details Management System index.php sql injectionEPSS 0.3%CVE-2026-97883MEDIUMmathurvishal CloudClassroom-PHP-Project updatequery.php sql injectionEPSS 0.3%CVE-2025-5151MEDIUMdefog-ai introspect analysis_tools.py execute_analysis_code_safely code injectionEPSS 0.3%