Weaknesses of type CWE-89

11,946 results

Injeção SQL

Ocorre quando entrada do usuário é concatenada diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante insira código SQL malicioso. O aplicativo executa a consulta alterada, comprometendo confidencialidade, integridade e disponibilidade dos dados.

Example

Um formulário de login que monta a query assim: `SELECT * FROM users WHERE email = '" + emailDoFormulario + "'`. Se o usuário digitar `admin'--`, a query vira `SELECT * FROM users WHERE email = 'admin'--'` e bypassa a validação de senha, autenticando como admin.

How to mitigate

Use prepared statements ou stored procedures com parâmetros vinculados (bind parameters). Em Java use PreparedStatement; em Python use placeholders com psycopg2 ou SQLAlchemy; em qualquer linguagem evite concatenação de strings. Combine com validação de entrada e princípio do menor privilégio no banco de dados.

CVE-2025-5554MEDIUMPHPGurukul Rail Pass Management System pass-bwdates-reports-details.php sql injectionEPSS 0.3%CVE-2026-14762MEDIUMcode-projects Hotel and Tourism Reservation Room Management rooms.php sql injectionEPSS 0.3%CVE-2025-5658MEDIUMPHPGurukul Complaint Management System updatecomplaint.php sql injectionEPSS 0.3%CVE-2025-5838MEDIUMPHPGurukul Employee Record Management System adminprofile.php sql injectionEPSS 0.3%CVE-2025-6929MEDIUMPHPGurukul Zoo Management System view-normal-ticket.php sql injectionEPSS 0.3%CVE-2024-31892HIGHIBM Storage Scale SQL injectionEPSS 0.3%CVE-2025-6308MEDIUMPHPGurukul Emergency Ambulance Hiring Portal bwdates-request-report-details.php sql injectionEPSS 0.3%CVE-2025-5654MEDIUMPHPGurukul Complaint Management System edit-state.php sql injectionEPSS 0.3%CVE-2025-5694MEDIUMPHPGurukul Human Metapneumovirus Testing Management System search-report-result.php sql injectionEPSS 0.3%CVE-2025-6333MEDIUMPHPGurukul Directory Management System admin-profile.php sql injectionEPSS 0.3%CVE-2025-6915MEDIUMPHPGurukul Student Record System register.php sql injectionEPSS 0.3%CVE-2026-6490MEDIUMQueryMine sms GET Request Parameter deletecourse.php sql injectionEPSS 0.3%CVE-2025-5837MEDIUMPHPGurukul Employee Record Management System allemployees.php sql injectionEPSS 0.3%CVE-2025-6914MEDIUMPHPGurukul Student Record System edit-student.php sql injectionEPSS 0.3%CVE-2025-5653MEDIUMPHPGurukul Complaint Management System between-date-userreport.php sql injectionEPSS 0.3%CVE-2026-7694MEDIUMAcrel Electrical ECEMS Enterprise Microgrid Energy Efficiency Management System elecMaxMinAvgValue sql injectionEPSS 0.3%CVE-2025-6910MEDIUMPHPGurukul Student Record System session.php sql injectionEPSS 0.3%CVE-2025-6909MEDIUMPHPGurukul Old Age Home Management System add-scdetails.php sql injectionEPSS 0.3%CVE-2025-6309MEDIUMPHPGurukul Emergency Ambulance Hiring Portal add-ambulance.php sql injectionEPSS 0.3%CVE-2025-5656MEDIUMPHPGurukul Complaint Management System edit-category.php sql injectionEPSS 0.3%