Weaknesses of type CWE-89

11,909 results

Injeção SQL

Ocorre quando entrada do usuário é concatenada diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante insira código SQL malicioso. O aplicativo executa a consulta alterada, comprometendo confidencialidade, integridade e disponibilidade dos dados.

Example

Um formulário de login que monta a query assim: `SELECT * FROM users WHERE email = '" + emailDoFormulario + "'`. Se o usuário digitar `admin'--`, a query vira `SELECT * FROM users WHERE email = 'admin'--'` e bypassa a validação de senha, autenticando como admin.

How to mitigate

Use prepared statements ou stored procedures com parâmetros vinculados (bind parameters). Em Java use PreparedStatement; em Python use placeholders com psycopg2 ou SQLAlchemy; em qualquer linguagem evite concatenação de strings. Combine com validação de entrada e princípio do menor privilégio no banco de dados.

CVE-2025-6451MEDIUMcode-projects Simple Online Hotel Reservation System delete_pending.php sql injectionEPSS 0.4%CVE-2025-6935MEDIUMCampcodes Sales and Inventory System payment_add.php sql injectionEPSS 0.4%CVE-2024-35630HIGHWordPress WP TripAdvisor Review Slider plugin <= 12.6 - SQL Injection vulnerabilityEPSS 0.4%CVE-2025-7832MEDIUMcode-projects Church Donation System offering.php sql injectionEPSS 0.4%CVE-2025-7515MEDIUMcode-projects Online Appointment Booking System ulocateus.php sql injectionEPSS 0.4%CVE-2025-6455MEDIUMcode-projects Online Hotel Reservation System messageexec.php sql injectionEPSS 0.4%CVE-2025-5370MEDIUMPHPGurukul News Portal forgot-password.php sql injectionEPSS 0.4%CVE-2025-6467MEDIUMcode-projects Online Bidding System login.php sql injectionEPSS 0.4%CVE-2025-6404MEDIUMCampcodes Online Teacher Record Management System search.php sql injectionEPSS 0.4%CVE-2025-7516MEDIUMcode-projects Online Appointment Booking System cancelbookingpatient.php sql injectionEPSS 0.4%CVE-2025-5365MEDIUMCampcodes Online Hospital Management System patient-search.php sql injectionEPSS 0.4%CVE-2025-7765MEDIUMcode-projects Online Appointment Booking System addmanagerclinic.php sql injectionEPSS 0.4%CVE-2025-5650MEDIUM1000projects Online Notice Board register.php sql injectionEPSS 0.4%CVE-2025-7830MEDIUMcode-projects Church Donation System reg.php sql injectionEPSS 0.4%CVE-2025-6482MEDIUMcode-projects Simple Pizza Ordering System edituser-exec.php sql injectionEPSS 0.4%CVE-2025-6579MEDIUMcode-projects Car Rental System message_admin.php sql injectionEPSS 0.4%CVE-2025-7750MEDIUMcode-projects Online Appointment Booking System adddoctorclinic.php sql injectionEPSS 0.4%CVE-2025-6323MEDIUMPHPGurukul Pre-School Enrollment System enrollment.php sql injectionEPSS 0.4%CVE-2025-6322MEDIUMPHPGurukul Pre-School Enrollment System visit.php sql injectionEPSS 0.4%CVE-2025-5369MEDIUMSourceCodester PHP Display Username After Login login.php sql injectionEPSS 0.4%