Weaknesses of type CWE-89

13,067 results

Injeção SQL

Ocorre quando entrada do usuário é concatenada diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante insira código SQL malicioso. O aplicativo executa a consulta alterada, comprometendo confidencialidade, integridade e disponibilidade dos dados.

Example

Um formulário de login que monta a query assim: `SELECT * FROM users WHERE email = '" + emailDoFormulario + "'`. Se o usuário digitar `admin'--`, a query vira `SELECT * FROM users WHERE email = 'admin'--'` e bypassa a validação de senha, autenticando como admin.

How to mitigate

Use prepared statements ou stored procedures com parâmetros vinculados (bind parameters). Em Java use PreparedStatement; em Python use placeholders com psycopg2 ou SQLAlchemy; em qualquer linguagem evite concatenação de strings. Combine com validação de entrada e princípio do menor privilégio no banco de dados.

CVE-2024-6951MEDIUMSourceCodester Simple Online Book Store System admin_delete.php sql injectionEPSS 0.5%CVE-2025-7178MEDIUMcode-projects Food Distributor Site login.php sql injectionEPSS 0.5%CVE-2024-10138MEDIUMcode-projects Pharmacy Management System add_new_purchase.php sql injectionEPSS 0.5%CVE-2025-3171MEDIUMProject Worlds Online Lawyer Management System approve_lawyer.php sql injectionEPSS 0.5%CVE-2026-1129MEDIUMYonyou KSOA HTTP GET Parameter worksadd.jsp sql injectionEPSS 0.5%CVE-2024-9327MEDIUMcode-projects Blood Bank System forgot.php sql injectionEPSS 0.5%CVE-2024-10023MEDIUMcode-projects Pharmacy Management System add_new_medicine.php sql injectionEPSS 0.5%CVE-2023-45860MEDIUMIn Hazelcast Platform through 5.3.4, a security issue exists within the SQL mapping for the CSV File Source connector. This issue arises froEPSS 0.5%CVE-2024-10759MEDIUMitsourcecode Farm Management System edit-pig.php sql injectionEPSS 0.5%CVE-2024-51606HIGHWordPress Blrt WP Embed plugin <= 1.6.9 - SQL Injection vulnerabilityEPSS 0.5%CVE-2025-4875MEDIUMCampcodes Online Shopping Portal forgot-password.php sql injectionEPSS 0.5%CVE-2024-10137MEDIUMcode-projects Pharmacy Management System manage_medicine.php sql injectionEPSS 0.5%CVE-2025-4895MEDIUMSourceCodester Doctors Appointment System delete-session.php sql injectionEPSS 0.5%CVE-2025-4837MEDIUMprojectworlds Student Project Allocation System make_group_sql.php sql injectionEPSS 0.5%CVE-2026-31856CRITICALParse Server has a SQL injection via `Increment` operation on nested object field in PostgreSQLEPSS 0.5%CVE-2024-10136MEDIUMcode-projects Pharmacy Management System manage_invoice.php sql injectionEPSS 0.5%CVE-2024-12360MEDIUMcode-projects Online Class and Exam Scheduling System class_update.php sql injectionEPSS 0.5%CVE-2025-7179MEDIUMcode-projects Library System add-teacher.php sql injectionEPSS 0.5%CVE-2023-46084HIGHWordPress Icons Font Loader Plugin <= 1.1.2 is vulnerable to SQL InjectionEPSS 0.5%CVE-2025-1962MEDIUMprojectworlds Online Hotel Booking addroom.php sql injectionEPSS 0.5%