Weaknesses of type CWE-89

12,071 results

Injeção SQL

Ocorre quando entrada do usuário é concatenada diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante insira código SQL malicioso. O aplicativo executa a consulta alterada, comprometendo confidencialidade, integridade e disponibilidade dos dados.

Example

Um formulário de login que monta a query assim: `SELECT * FROM users WHERE email = '" + emailDoFormulario + "'`. Se o usuário digitar `admin'--`, a query vira `SELECT * FROM users WHERE email = 'admin'--'` e bypassa a validação de senha, autenticando como admin.

How to mitigate

Use prepared statements ou stored procedures com parâmetros vinculados (bind parameters). Em Java use PreparedStatement; em Python use placeholders com psycopg2 ou SQLAlchemy; em qualquer linguagem evite concatenação de strings. Combine com validação de entrada e princípio do menor privilégio no banco de dados.

CVE-2026-4876MEDIUMitsourcecode Free Hotel Reservation System index.php sql injectionEPSS 0.2%CVE-2026-62845MEDIUMKamaji: SQL injection via unescaped datastore identifiers in PostgreSQL/MySQL driversEPSS 0.2%CVE-2026-10193MEDIUMOFCMS ComnController ComnController.java query sql injectionEPSS 0.2%CVE-2026-6202MEDIUMcode-projects Easy Blog Site post.php sql injectionEPSS 0.2%CVE-2026-4574MEDIUMSourceCodester Simple E-learning System User Profile Update sql injectionEPSS 0.2%CVE-2026-5641MEDIUMPHPGurukul Online Shopping Portal Project Parameter update-image1.php sql injectionEPSS 0.2%CVE-2026-8114MEDIUMJeecgBoot JSON Object loadTreeData sql injectionEPSS 0.2%CVE-2026-5587MEDIUMwbbeyourself MAC-SQL Refiner Agent agents.py _execute_sql sql injectionEPSS 0.2%CVE-2026-4513MEDIUMvanna-ai vanna base.py ask sql injectionEPSS 0.2%CVE-2026-15478MEDIUMIceHRM UserReport Endpoint EmployeeAttendanceReport.php sql injectionEPSS 0.2%CVE-2026-7822MEDIUMitsourcecode Courier Management System print_pdets.php sql injectionEPSS 0.2%CVE-2025-46154HIGHFoxcms v1.25 has a SQL time injection in the $_POST['dbname'] parameter of installdb.php.EPSS 0.2%CVE-2026-9542MEDIUMCodeAstro Leave Management System add_staff.php sql injectionEPSS 0.2%CVE-2026-12188MEDIUMGrit42 Grit GritEntityController grit_entity_controller.rb sql injectionEPSS 0.2%CVE-2026-10203MEDIUMOFCMS JSON Query SystemParamController.java query sql injectionEPSS 0.2%CVE-2026-5543MEDIUMPHPGurukul User Registration & Login and User Management System yesterday-reg-users.php sql injectionEPSS 0.2%CVE-2026-4783MEDIUMitsourcecode College Management System Parameter add-single-student-results.php sql injectionEPSS 0.2%CVE-2026-15502MEDIUMAojiaoZero Antaris PayPal IPN Payment ipn.php _rewardPurchase sql injectionEPSS 0.2%CVE-2026-6007MEDIUMitsourcecode Construction Management System del.php sql injectionEPSS 0.2%CVE-2026-4573MEDIUMSourceCodester Simple E-learning System HTTP GET Parameter delete_post.php sql injectionEPSS 0.2%