Weaknesses of type CWE-89

12,013 results

Injeção SQL

Ocorre quando entrada do usuário é concatenada diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante insira código SQL malicioso. O aplicativo executa a consulta alterada, comprometendo confidencialidade, integridade e disponibilidade dos dados.

Example

Um formulário de login que monta a query assim: `SELECT * FROM users WHERE email = '" + emailDoFormulario + "'`. Se o usuário digitar `admin'--`, a query vira `SELECT * FROM users WHERE email = 'admin'--'` e bypassa a validação de senha, autenticando como admin.

How to mitigate

Use prepared statements ou stored procedures com parâmetros vinculados (bind parameters). Em Java use PreparedStatement; em Python use placeholders com psycopg2 ou SQLAlchemy; em qualquer linguagem evite concatenação de strings. Combine com validação de entrada e princípio do menor privilégio no banco de dados.

CVE-2026-48237HIGHOpen ISES Tickets < 3.44.2 SQL Injection via message.php frm_ticket_id and frm_resp_id ParametersEPSS 0.2%CVE-2026-48232HIGHOpen ISES Tickets < 3.44.2 SQL Injection via ajax/fullsit_incidents.php offset ParameterEPSS 0.2%CVE-2019-25300HIGHthejshen Globitek CMS 1.4 - 'id' SQL InjectionEPSS 0.2%CVE-2026-48236HIGHOpen ISES Tickets < 3.44.2 SQL Injection via db_loader.php Multiple ParametersEPSS 0.2%CVE-2026-48231HIGHOpen ISES Tickets < 3.44.2 SQL Injection via tables.php Multiple ParametersEPSS 0.2%CVE-2026-57756HIGHWordPress nicen-localize-image plugin <= 1.4.9 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-48234HIGHOpen ISES Tickets < 3.44.2 SQL Injection via portal/ajax/list_requests.php sort and dir ParametersEPSS 0.2%CVE-2026-25239HIGHPEAR is Vulnerable to SQL Injection in apidoc_queue Insert via Unescaped FilenameEPSS 0.2%CVE-2026-48239HIGHOpen ISES Tickets < 3.44.2 SQL Injection via ajax/reports.php tick_id ParameterEPSS 0.2%CVE-2019-25303HIGHTheJshen contentManagementSystem 1.04 - 'id' SQL InjectionEPSS 0.2%CVE-2018-25352HIGHWordPress Ultimate Form Builder Lite 1.3.7 SQL Injection via entry_idEPSS 0.2%CVE-2025-58780HIGHindex.em7 in ScienceLogic SL1 before 12.1.1 allows SQL Injection via a parameter in a request. NOTE: this is disputed by the Supplier becausEPSS 0.2%CVE-2025-68053HIGHWordPress xPromoter plugin <= 1.3.4 - SQL Injection vulnerabilityEPSS 0.2%CVE-2025-28949HIGHWordPress Mediabay - WordPress Media Library Folders <= 1.4 - SQL Injection VulnerabilityEPSS 0.2%CVE-2024-12706LOWSQL Injection vulnerability discovered in OpenText™ Digital Asset Management.EPSS 0.2%CVE-2025-68054HIGHWordPress CountDown With Image or Video Background plugin <= 1.5 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-26001HIGHGLPI Inventory Plugin has SQL Injection on dropdown_calendar ReportEPSS 0.2%CVE-2026-46359HIGHphpMyFAQ - SQL Injection in CurrentUser::setTokenData via Unescaped OAuth Token FieldsEPSS 0.2%CVE-2025-30061MEDIUMSQL injection in utils/Reporter/OpenReportWindow.pl via the UserID parameterEPSS 0.2%CVE-2025-30059MEDIUMAuthenticated SQL injection in PrepareCDExportJSON.plEPSS 0.2%