Weaknesses of type CWE-89

12,993 results

Injeção SQL

Ocorre quando entrada do usuário é concatenada diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante insira código SQL malicioso. O aplicativo executa a consulta alterada, comprometendo confidencialidade, integridade e disponibilidade dos dados.

Example

Um formulário de login que monta a query assim: `SELECT * FROM users WHERE email = '" + emailDoFormulario + "'`. Se o usuário digitar `admin'--`, a query vira `SELECT * FROM users WHERE email = 'admin'--'` e bypassa a validação de senha, autenticando como admin.

How to mitigate

Use prepared statements ou stored procedures com parâmetros vinculados (bind parameters). Em Java use PreparedStatement; em Python use placeholders com psycopg2 ou SQLAlchemy; em qualquer linguagem evite concatenação de strings. Combine com validação de entrada e princípio do menor privilégio no banco de dados.

CVE-2023-1503MEDIUMSourceCodester Alphaware Simple E-Commerce System admin_index.php sql injectionEPSS 0.6%CVE-2025-4781MEDIUMPHPGurukul Park Ticketing Management System forgot-password.php sql injectionEPSS 0.6%CVE-2024-53678MEDIUMApache VCL: SQL injection vulnerability in New Block Allocation formEPSS 0.6%CVE-2012-10008MEDIUMuakfdotb oneapp sql injectionEPSS 0.6%CVE-2024-2555MEDIUMSourceCodester Employee Task Management System update-admin.php sql injectionEPSS 0.6%CVE-2011-10003MEDIUMXpressEngine Update Query sql injectionEPSS 0.6%CVE-2023-4445MEDIUMMini-Tmall sql injectionEPSS 0.6%CVE-2024-8336MEDIUMSourceCodester Music Gallery Site Master.php sql injectionEPSS 0.6%CVE-2023-26037HIGHZoneMinder contains SQL Injection via report_event_auditEPSS 0.6%CVE-2026-3152MEDIUMitsourcecode College Management System teacher-salary.php sql injectionEPSS 0.6%CVE-2023-2210MEDIUMCampcodes Coffee Shop POS System view_category.php sql injectionEPSS 0.6%CVE-2024-0525MEDIUMCXBSoft Url-shorting HTTP POST Request long_s_short.php sql injectionEPSS 0.6%CVE-2023-2211MEDIUMCampcodes Coffee Shop POS System manage_category.php sql injectionEPSS 0.6%CVE-2024-0524MEDIUMCXBSoft Url-shorting index.php sql injectionEPSS 0.6%CVE-2026-3148MEDIUMSourceCodester Simple and Nice Shopping Cart Script signup.php sql injectionEPSS 0.6%CVE-2023-2214MEDIUMCampcodes Coffee Shop POS System manage_sale.php sql injectionEPSS 0.6%CVE-2023-2212MEDIUMCampcodes Coffee Shop POS System view_product.php sql injectionEPSS 0.6%CVE-2024-34987CRITICALA SQL Injection vulnerability exists in the `ofrs/admin/index.php` script of PHPGurukul Online Fire Reporting System 1.2. The vulnerability EPSS 0.6%CVE-2023-2209MEDIUMCampcodes Coffee Shop POS System view_details.php sql injectionEPSS 0.6%CVE-2024-0526MEDIUMCXBSoft Url-shorting HTTP POST Request short_to_long.php sql injectionEPSS 0.6%