Fallos del tipo CWE-74

4774 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-6503MEDIUMcode-projects Inventory Management System fetchSelectedCategories.php sql injectionEPSS 0.5%CVE-2025-9140MEDIUMShanghai Lingdang Information Technology Lingdang CRM tabdetail_moduleSave.php sql injectionEPSS 0.5%CVE-2025-8437MEDIUMcode-projects Kitchen Treasure userregistration.php sql injectionEPSS 0.5%CVE-2025-8253MEDIUMcode-projects Exam Form Submission delete_s6.php sql injectionEPSS 0.5%CVE-2025-6346MEDIUMSourceCodester Advance Charity Management System fundDetails.php sql injectionEPSS 0.5%CVE-2026-2058MEDIUMmathurvishal CloudClassroom-PHP-Project Post Query Details postquerypublic.php sql injectionEPSS 0.5%CVE-2026-7023MEDIUMByteDance coze-studio databaseTool database_impl.go ExecuteSQL sql injectionEPSS 0.5%CVE-2017-20161MEDIUMrofl0r MacGeiger ESSID macgeiger.c dump_wlan_at injectionEPSS 0.5%CVE-2024-6331HIGHInjection by Prompt Injection in stitionai/devikaEPSS 0.5%CVE-2025-11309MEDIUMTipray 厦门天锐科技股份有限公司 Data Leakage Prevention System 天锐数据泄露防护系统 findDeptPage.do doFilter sql injectionEPSS 0.5%CVE-2025-11109MEDIUMCampcodes Computer Sales and Inventory System us_edit.php sql injectionEPSS 0.5%CVE-2026-4472MEDIUMitsourcecode Online Frozen Foods Ordering System admin_edit_supplier.php sql injectionEPSS 0.5%CVE-2025-10444MEDIUMCampcodes Online Job Finder System advancesearch.php sql injectionEPSS 0.5%CVE-2025-10857MEDIUMCampcodes Point of Sale System POS login.php sql injectionEPSS 0.5%CVE-2026-1120MEDIUMYonyou KSOA HTTP GET Parameter del_work.jsp sql injectionEPSS 0.5%CVE-2026-27022MEDIUMRediSearch Query Injection in @langchain/langgraph-checkpoint-redisEPSS 0.5%CVE-2025-5155MEDIUMqianfox FoxCMS Article.php batchCope sql injectionEPSS 0.5%CVE-2025-2647MEDIUMPHPGurukul Art Gallery Management System search.php sql injectionEPSS 0.5%CVE-2025-2648MEDIUMPHPGurukul Art Gallery Management System view-enquiry-detail.php sql injectionEPSS 0.5%CVE-2025-2676MEDIUMPHPGurukul Bank Locker Management System add-subadmin.php sql injectionEPSS 0.5%