Weaknesses of type CWE-74

4,739 results

Injeção de código

É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.

Example

Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.

How to mitigate

Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.

CVE-2025-32711CRITICALM365 Copilot Information Disclosure VulnerabilityEPSS 8.0%CVE-2025-15133MEDIUMZSPACE Z4Pro+ HTTP POST Request close zfilev2_api_CloseSafe command injectionEPSS 7.9%CVE-2026-2615HIGHWavlink WL-NU516U1 firewall.cgi singlePortForwardDelete command injectionEPSS 7.8%CVE-2025-15131MEDIUMZSPACE Z4Pro+ HTTP POST Request status zfilev2_api_SafeStatus command injectionEPSS 7.6%CVE-2025-15132MEDIUMZSPACE Z4Pro+ HTTP POST Request open zfilev2_api_open command injectionEPSS 7.6%CVE-2023-2377HIGHUbiquiti EdgeRouter X Web Management command injectionEPSS 7.6%CVE-2023-2376HIGHUbiquiti EdgeRouter X Web Management command injectionEPSS 7.6%CVE-2023-2378HIGHUbiquiti EdgeRouter X Web Management command injectionEPSS 7.6%CVE-2023-2373HIGHUbiquiti EdgeRouter X Web Management command injectionEPSS 7.6%CVE-2025-9603MEDIUMTelesquare TLR-2005KSH internet.cgi command injectionEPSS 7.6%CVE-2025-10634MEDIUMD-Link DIR-823X Environment Variable goahead sub_412E7C command injectionEPSS 7.4%CVE-2025-5695MEDIUMTeledyne FLIR AX8 Backend subscriptions.php subscribe_to_alarm command injectionEPSS 7.3%CVE-2025-14648MEDIUMDedeBIZ catalog_add.php command injectionEPSS 7.3%CVE-2025-4999MEDIUMLinksys FGW3000-AH/FGW3000-HK HTTP POST Request sysconf.cgi sub_4153FC command injectionEPSS 7.1%CVE-2025-13797MEDIUMADSLR B-QE2W401 send_order.cgi parameterdel_swifimac command injectionEPSS 7.1%CVE-2025-13798MEDIUMADSLR NBR1005GPEV2 send_order.cgi ap_macfilter_add command injectionEPSS 7.1%CVE-2026-1192MEDIUMTosei Online Store Management System ネット店舗管理システム imode_alldata.php command injectionEPSS 6.9%CVE-2023-2374HIGHUbiquiti EdgeRouter X Web Management command injectionEPSS 6.9%CVE-2025-10958MEDIUMWavlink NU516U1 AddMac wireless.cgi sub_403010 command injectionEPSS 6.8%CVE-2025-10960MEDIUMWavlink NU516U1 DeleteMac wireless.cgi sub_402D1C command injectionEPSS 6.8%