Weaknesses of type CWE-89

11,944 results

Injeção SQL

Ocorre quando entrada do usuário é concatenada diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante insira código SQL malicioso. O aplicativo executa a consulta alterada, comprometendo confidencialidade, integridade e disponibilidade dos dados.

Example

Um formulário de login que monta a query assim: `SELECT * FROM users WHERE email = '" + emailDoFormulario + "'`. Se o usuário digitar `admin'--`, a query vira `SELECT * FROM users WHERE email = 'admin'--'` e bypassa a validação de senha, autenticando como admin.

How to mitigate

Use prepared statements ou stored procedures com parâmetros vinculados (bind parameters). Em Java use PreparedStatement; em Python use placeholders com psycopg2 ou SQLAlchemy; em qualquer linguagem evite concatenação de strings. Combine com validação de entrada e princípio do menor privilégio no banco de dados.

CVE-2026-1688MEDIUMitsourcecode Directory Management System index.php sql injectionEPSS 0.3%CVE-2026-3261MEDIUMitsourcecode School Management System Setting index.php sql injectionEPSS 0.3%CVE-2025-15166MEDIUMitsourcecode Online Cake Ordering System updatesupplier.php sql injectionEPSS 0.3%CVE-2023-29119CRITICALUnauthorized SQLite InjectionEPSS 0.3%CVE-2025-8247MEDIUMProjectworlds Online Admission System admin.php sql injectionEPSS 0.3%CVE-2025-15165MEDIUMitsourcecode Online Cake Ordering System updatecustomer.php sql injectionEPSS 0.3%CVE-2026-3134MEDIUMitsourcecode News Portal Project edit-category.php sql injectionEPSS 0.3%CVE-2026-0569MEDIUMcode-projects Online Music Site AlbumByCategory.php sql injectionEPSS 0.3%CVE-2025-5859MEDIUMPHPGurukul Nipah Virus Testing Management System test-details.php sql injectionEPSS 0.3%CVE-2025-5554MEDIUMPHPGurukul Rail Pass Management System pass-bwdates-reports-details.php sql injectionEPSS 0.3%CVE-2025-6930MEDIUMPHPGurukul Zoo Management System manage-foreigners-ticket.php sql injectionEPSS 0.3%CVE-2026-26711CRITICALcode-projects Simple Food Order System v1.0 is vulnerable to SQL Injection in /food/view-ticket.php.EPSS 0.3%CVE-2026-14762MEDIUMcode-projects Hotel and Tourism Reservation Room Management rooms.php sql injectionEPSS 0.3%CVE-2025-5655MEDIUMPHPGurukul Complaint Management System edit-subcategory.php sql injectionEPSS 0.3%CVE-2025-5784MEDIUMPHPGurukul Employee Record Management System myexp.php sql injectionEPSS 0.3%CVE-2026-6036MEDIUMcode-projects Vehicle Showroom Management System VehicleDetailsFunction.php sql injectionEPSS 0.3%CVE-2025-5694MEDIUMPHPGurukul Human Metapneumovirus Testing Management System search-report-result.php sql injectionEPSS 0.3%CVE-2024-31892HIGHIBM Storage Scale SQL injectionEPSS 0.3%CVE-2025-5657MEDIUMPHPGurukul Complaint Management System manage-users.php sql injectionEPSS 0.3%CVE-2026-14471HIGHAuthenticated SQL injection in the metrics-service retention policy subsystem of mcp-gateway-registryEPSS 0.3%