Weaknesses of type CWE-74

4,766 results

Injeção de código

É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.

Example

Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.

How to mitigate

Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.

CVE-2025-7165MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System forgot-password.php sql injectionEPSS 0.5%CVE-2025-6871MEDIUMSourceCodester Simple Company Website Login.php sql injectionEPSS 0.5%CVE-2025-0846MEDIUM1000 Projects Employee Task Management System AdminLogin.php sql injectionEPSS 0.5%CVE-2025-7174MEDIUMcode-projects Library System teacher-issue-book.php sql injectionEPSS 0.5%CVE-2026-9422MEDIUMKLiK SocialMediaWebsite HTTP POST Request Parameter injectionEPSS 0.5%CVE-2026-5739MEDIUMPowerJob OpenAPI Endpoint addWorkflowNode GroovyEvaluator.evaluate code injectionEPSS 0.5%CVE-2025-7131MEDIUMCampcodes Payroll Management System ajax.php sql injectionEPSS 0.5%CVE-2026-85137MEDIUMSeaCMS Locoy Collector seacms_locoy_news.php parseIf code injectionEPSS 0.5%CVE-2026-5002MEDIUMPromtEngineer localGPT LLM Prompt server.py _route_using_overviews injectionEPSS 0.5%CVE-2025-7122MEDIUMCampcodes Complaint Management System index.php sql injectionEPSS 0.5%CVE-2025-7132MEDIUMCampcodes Payroll Management System ajax.php sql injectionEPSS 0.5%CVE-2025-7128MEDIUMCampcodes Payroll Management System ajax.php sql injectionEPSS 0.5%CVE-2025-7164MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System index.php sql injectionEPSS 0.5%CVE-2025-7147MEDIUMCodeAstro Patient Record Management System login.php sql injectionEPSS 0.5%CVE-2026-7703MEDIUMAV Stumpfl Pixera Two Media Server Websocket API code injectionEPSS 0.5%CVE-2025-7129MEDIUMCampcodes Payroll Management System ajax.php sql injectionEPSS 0.5%CVE-2026-9353MEDIUMNousResearch hermes-agent Skills Guard Multi-Word Prompt skills_guard.py injectionEPSS 0.5%CVE-2026-5631MEDIUMassafelovic gpt-researcher ws Endpoint server_utils.py extract_command_data code injectionEPSS 0.5%CVE-2026-3409MEDIUMeosphoros-ai db-gpt Flow Import Endpoint import importlib.machinery.SourceFileLoader.exec_module code injectionEPSS 0.5%CVE-2025-7120MEDIUMCampcodes Complaint Management System check_availability.php sql injectionEPSS 0.5%