Weaknesses of type CWE-74
4,754 resultsInjeção de código
É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.
Example
Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.
How to mitigate
Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.
CVE-2026-3705MEDIUMcode-projects Simple Flight Ticket Booking System Adminsearch.php sql injectionEPSS 0.6%CVE-2026-5256MEDIUMcode-projects Simple Laundry System Parameter modify.php sql injectionEPSS 0.6%CVE-2026-3736MEDIUMcode-projects Simple Flight Ticket Booking System SearchResultRoundtrip.php sql injectionEPSS 0.6%CVE-2026-4579MEDIUMcode-projects Simple Laundry System Parameters viewdetail.php sql injectionEPSS 0.6%CVE-2026-5368MEDIUMprojectworlds Car Rental Project Parameter login.php sql injectionEPSS 0.6%CVE-2024-10997MEDIUM1000 Projects Bookstore Management System book_list.php sql injectionEPSS 0.6%CVE-2026-4319MEDIUMcode-projects Simple Food Order System add-item.php sql injectionEPSS 0.6%CVE-2026-4580MEDIUMcode-projects Simple Laundry System Parameters checkupdatestatus.php sql injectionEPSS 0.6%CVE-2026-5018MEDIUMcode-projects Simple Food Order System Parameter register-router.php sql injectionEPSS 0.6%CVE-2026-3709MEDIUMcode-projects Simple Flight Ticket Booking System register.php sql injectionEPSS 0.6%CVE-2026-3758MEDIUMprojectworlds Online Art Gallery Shop adminHome.php sql injectionEPSS 0.6%CVE-2026-3410MEDIUMitsourcecode Society Management System check_studid.php sql injectionEPSS 0.6%CVE-2026-4908MEDIUMcode-projects Simple Laundry System Parameter modstaffinfo.php sql injectionEPSS 0.6%CVE-2026-3723MEDIUMcode-projects Simple Flight Ticket Booking System Admindelete.php sql injectionEPSS 0.6%CVE-2026-3730MEDIUMitsourcecode Free Hotel Reservation System index.php sql injectionEPSS 0.6%CVE-2024-28234MEDIUMContao has insufficient BBCode sanitizerEPSS 0.6%CVE-2026-5257MEDIUMcode-projects Simple Laundry System Parameter delstaffinfo.php sql injectionEPSS 0.6%CVE-2026-3413MEDIUMitsourcecode University Management System admin_single_student.php sql injectionEPSS 0.6%CVE-2022-42268HIGH
Omniverse Kit contains a vulnerability in the reference applications Create, Audio2Face, Isaac Sim, View, Code, and Machinima. These applicEPSS 0.6%CVE-2026-2867MEDIUMitsourcecode Vehicle Management System billaction.php sql injectionEPSS 0.6%