Weaknesses of type CWE-74
4,841 resultsInjeção de código
É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.
Example
Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.
How to mitigate
Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.
CVE-2026-10186MEDIUMcode-projects Online Hospital Management System patient.php sql injectionEPSS 0.3%CVE-2026-95927MEDIUMSourceCodester Online Reviewer Management System exam-delete.php sql injectionEPSS 0.3%CVE-2026-95925MEDIUMSourceCodester Online Reviewer Management System btn_functions.php update sql injectionEPSS 0.3%CVE-2026-10185MEDIUMSourceCodester Hospitals Patient Records Management System Users.php save sql injectionEPSS 0.3%CVE-2026-11582MEDIUMCodeAstro Student Attendance Management System index.php sql injectionEPSS 0.3%CVE-2026-105167MEDIUMkishor-23 food-waste-management-system donate.php sql injectionEPSS 0.3%CVE-2026-10184MEDIUMSourceCodester Hospitals Patient Records Management System Users.php delete sql injectionEPSS 0.3%CVE-2026-10178MEDIUMcode-projects Online Music Site AdminEditAlbum.php sql injectionEPSS 0.3%CVE-2026-10262MEDIUMcode-projects Real State Services Login loginuser.php sql injectionEPSS 0.3%CVE-2026-105166MEDIUMkishor-23 food-waste-management-system Food Donation Form fooddonateform.php insert sql injectionEPSS 0.3%CVE-2026-102913MEDIUMSourceCodester Car Driving School Management System Master.php save_enrollment sql injectionEPSS 0.3%CVE-2026-102910MEDIUMSourceCodester Online Reviewer Management System exam-delete.php sql injectionEPSS 0.3%CVE-2026-105246MEDIUMSourceCodester Online Reviewer Management System btn_functions.php update sql injectionEPSS 0.3%CVE-2026-10263MEDIUMSourceCodester Computer Repair Shop Management System manage_product.php sql injectionEPSS 0.3%CVE-2026-69097HIGHGitPython before 3.1.53 Config Injection via Submodule NamesEPSS 0.3%CVE-2026-10222MEDIUMNousResearch hermes-agent config.py _sanitize_env_lines injectionEPSS 0.3%CVE-2025-15088MEDIUMketr JEPaaS loadPostil postilService.loadPostils sql injectionEPSS 0.3%CVE-2026-1977MEDIUMisaacwasserman mcp-vegalite-server visualize_data eval code injectionEPSS 0.3%CVE-2025-9797MEDIUMmrvautin expressCart Edit Product edit injectionEPSS 0.3%CVE-2026-95924MEDIUMSourceCodester Online Reviewer Management System btn_functions.php add sql injectionEPSS 0.3%