Weaknesses of type CWE-74
4,766 resultsInjeção de código
É quando uma aplicação incorpora dados não validados em um comando ou consulta que será interpretado como código. O atacante consegue injetar instruções maliciosas que são executadas com os privilégios da aplicação, como SQL, shell ou XML.
Example
Um formulário de login que monta uma query SQL concatenando diretamente a entrada do usuário: `SELECT * FROM usuarios WHERE email = '` + email_usuario + `'`. Um atacante digita `' OR '1'='1` e consegue bypassar a autenticação.
How to mitigate
Use prepared statements ou parameterized queries (bind variables), que separam dados de código. Valide e sanitize todas as entradas contra regras rígidas de whitelist, e aplique o princípio do menor privilégio nas contas de banco de dados e processos.
CVE-2025-5032MEDIUMCampcodes Online Shopping Portal edit-category.php sql injectionEPSS 0.5%CVE-2025-4711MEDIUMCampcodes Sales and Inventory System stockin_add.php sql injectionEPSS 0.5%CVE-2025-4699MEDIUMPHPGurukul Apartment Visitors Management System visitors-form.php sql injectionEPSS 0.5%CVE-2025-4815MEDIUMCampcodes Sales and Inventory System supplier_update.php sql injectionEPSS 0.5%CVE-2025-4911MEDIUMPHPGurukul Zoo Management System view-foreigner-ticket.php sql injectionEPSS 0.5%CVE-2025-4724MEDIUMitsourcecode Placement Management System student_profile.php sql injectionEPSS 0.5%CVE-2025-4765MEDIUMPHPGurukul Zoo Management System contactus.php sql injectionEPSS 0.5%CVE-2025-4741MEDIUMCampcodes Sales and Inventory System purchase_add.php sql injectionEPSS 0.5%CVE-2025-6355MEDIUMSourceCodester Online Hotel Reservation System execeditroom.php sql injectionEPSS 0.5%CVE-2025-0487MEDIUMFanli2012 native-php-cms cat_edit.php sql injectionEPSS 0.5%CVE-2025-5079MEDIUMPHPGurukul/Campcodes Online Shopping Portal updateorder.php sql injectionEPSS 0.5%CVE-2025-4811MEDIUMCodeAstro Pharmacy Management System Login index.php sql injectionEPSS 0.5%CVE-2025-5977MEDIUMcode-projects School Fees Payment System datatable.php sql injectionEPSS 0.5%CVE-2025-4736MEDIUMPHPGurukul Daily Expense Tracker register.php sql injectionEPSS 0.5%CVE-2025-4360MEDIUMitsourcecode Gym Management System view_member.php sql injectionEPSS 0.5%CVE-2025-4359MEDIUMitsourcecode Gym Management System ajax.php sql injectionEPSS 0.5%CVE-2025-4702MEDIUMPHPGurukul Vehicle Parking Management System add-category.php sql injectionEPSS 0.5%CVE-2023-4157MEDIUMImproper Neutralization of Special Elements in Output Used by a Downstream Component in omeka/omeka-sEPSS 0.5%CVE-2025-4758MEDIUMPHPGurukul Beauty Parlour Management System contact.php sql injectionEPSS 0.5%CVE-2026-4469MEDIUMitsourcecode Online Frozen Foods Ordering System admin_edit_menu_action.php sql injectionEPSS 0.5%