Weaknesses of type CWE-74

4,754 results

Injeção de código

É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.

Example

Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.

How to mitigate

Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.

CVE-2026-3705MEDIUMcode-projects Simple Flight Ticket Booking System Adminsearch.php sql injectionEPSS 0.6%CVE-2026-5256MEDIUMcode-projects Simple Laundry System Parameter modify.php sql injectionEPSS 0.6%CVE-2026-3736MEDIUMcode-projects Simple Flight Ticket Booking System SearchResultRoundtrip.php sql injectionEPSS 0.6%CVE-2026-4579MEDIUMcode-projects Simple Laundry System Parameters viewdetail.php sql injectionEPSS 0.6%CVE-2026-5368MEDIUMprojectworlds Car Rental Project Parameter login.php sql injectionEPSS 0.6%CVE-2024-10997MEDIUM1000 Projects Bookstore Management System book_list.php sql injectionEPSS 0.6%CVE-2026-4319MEDIUMcode-projects Simple Food Order System add-item.php sql injectionEPSS 0.6%CVE-2026-4580MEDIUMcode-projects Simple Laundry System Parameters checkupdatestatus.php sql injectionEPSS 0.6%CVE-2026-5018MEDIUMcode-projects Simple Food Order System Parameter register-router.php sql injectionEPSS 0.6%CVE-2026-3709MEDIUMcode-projects Simple Flight Ticket Booking System register.php sql injectionEPSS 0.6%CVE-2026-3758MEDIUMprojectworlds Online Art Gallery Shop adminHome.php sql injectionEPSS 0.6%CVE-2026-3410MEDIUMitsourcecode Society Management System check_studid.php sql injectionEPSS 0.6%CVE-2026-4908MEDIUMcode-projects Simple Laundry System Parameter modstaffinfo.php sql injectionEPSS 0.6%CVE-2026-3723MEDIUMcode-projects Simple Flight Ticket Booking System Admindelete.php sql injectionEPSS 0.6%CVE-2026-3730MEDIUMitsourcecode Free Hotel Reservation System index.php sql injectionEPSS 0.6%CVE-2024-28234MEDIUMContao has insufficient BBCode sanitizerEPSS 0.6%CVE-2026-5257MEDIUMcode-projects Simple Laundry System Parameter delstaffinfo.php sql injectionEPSS 0.6%CVE-2026-3413MEDIUMitsourcecode University Management System admin_single_student.php sql injectionEPSS 0.6%CVE-2022-42268HIGH Omniverse Kit contains a vulnerability in the reference applications Create, Audio2Face, Isaac Sim, View, Code, and Machinima. These applicEPSS 0.6%CVE-2026-2867MEDIUMitsourcecode Vehicle Management System billaction.php sql injectionEPSS 0.6%