Weaknesses of type CWE-74
4,762 resultsInjeção de código
É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.
Example
Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.
How to mitigate
Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.
CVE-2025-7757MEDIUMPHPGurukul Land Record System edit-property.php sql injectionEPSS 0.5%CVE-2025-0792MEDIUMESAFENET CDG sdTodoDetail.jsp sql injectionEPSS 0.5%CVE-2024-12351MEDIUMJFinalCMS File Content ContentModel.java findPage sql injectionEPSS 0.5%CVE-2026-5577MEDIUMSong-Li cross_browser details Endpoint uniquemachine_app.py sql injectionEPSS 0.5%CVE-2025-2036MEDIUMs-a-zhd Ecommerce-Website-using-PHP details.php sql injectionEPSS 0.5%CVE-2025-0791MEDIUMESAFENET CDG sdDoneDetail.jsp sql injectionEPSS 0.5%CVE-2025-2041MEDIUMs-a-zhd Ecommerce-Website-using-PHP shop.php sql injectionEPSS 0.5%CVE-2024-12938MEDIUMcode-projects Simple Admin Panel updateOrderStatus.php sql injectionEPSS 0.5%CVE-2026-1593MEDIUMitsourcecode Society Management System edit_expenses_query.php sql injectionEPSS 0.5%CVE-2026-0578MEDIUMcode-projects Online Product Reservation System delete.php sql injectionEPSS 0.5%CVE-2025-0205MEDIUMcode-projects Online Shoe Store details2.php sql injectionEPSS 0.5%CVE-2024-12898MEDIUM1000 Projects Attendance Tracking Management System faculty_action.php sql injectionEPSS 0.5%CVE-2025-0212MEDIUMCampcodes Student Grading System view_students.php sql injectionEPSS 0.5%CVE-2025-12921MEDIUMOpenClinica Community Edition CRF Data Import ImportCRFData xml injectionEPSS 0.5%CVE-2025-15425MEDIUMYonyou KSOA HTTP GET Parameter del_user.jsp sql injectionEPSS 0.5%CVE-2025-6938MEDIUMcode-projects Simple Pizza Ordering System editcus.php sql injectionEPSS 0.5%CVE-2026-47634HIGHMicrosoft SharePoint Server Spoofing VulnerabilityEPSS 0.5%CVE-2026-3057MEDIUMa54552239 pearProjectApi Backend Task.php dateTotalForProject sql injectionEPSS 0.5%CVE-2025-2642MEDIUMPHPGurukul Art Gallery Management System edit-art-product-detail.php sql injectionEPSS 0.5%CVE-2026-15441MEDIUMProduct Table & List Builder For WooCommerce <= 5.6.0 - Unauthenticated CSS Injection via 'laptop_scroll_offset' ParameterEPSS 0.5%