Fallos del tipo CWE-74

4777 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-8493MEDIUMcode-projects Intern Membership Management System edit_student_query.php sql injectionEPSS 0.5%CVE-2026-1105MEDIUMEasyCMS UserAction.class.php sql injectionEPSS 0.5%CVE-2024-13078MEDIUMPHPGurukul Land Record System index.php sql injectionEPSS 0.5%CVE-2025-0541MEDIUMCodezips Gym Management System edit_member.php sql injectionEPSS 0.5%CVE-2025-0334MEDIUMleiyuxi cy-fast listData sql injectionEPSS 0.5%CVE-2025-0345MEDIUMleiyuxi cy-fast listData sql injectionEPSS 0.5%CVE-2025-1580MEDIUMPHPGurukul Nipah Virus Testing Management System search-report-result.php sql injectionEPSS 0.5%CVE-2025-0231MEDIUMCodezips Gym Management System submit_payments.php sql injectionEPSS 0.5%CVE-2026-3710MEDIUMcode-projects Simple Flight Ticket Booking System Adminadd.php sql injectionEPSS 0.5%CVE-2025-14257MEDIUMitsourcecode Student Management System newrecord.php sql injectionEPSS 0.5%CVE-2025-14256MEDIUMitsourcecode Student Management System newcurriculm.php sql injectionEPSS 0.5%CVE-2026-3711MEDIUMcode-projects Simple Flight Ticket Booking System Adminupdate.php sql injectionEPSS 0.5%CVE-2025-1201MEDIUMSourceCodester Best Church Management Software profile_crud.php sql injectionEPSS 0.5%CVE-2025-5365MEDIUMCampcodes Online Hospital Management System patient-search.php sql injectionEPSS 0.5%CVE-2025-6479MEDIUMcode-projects Simple Pizza Ordering System salesreport.php sql injectionEPSS 0.5%CVE-2026-3486MEDIUMitsourcecode College Management System student-fee.php sql injectionEPSS 0.5%CVE-2025-6310MEDIUMPHPGurukul Emergency Ambulance Hiring Portal index.php sql injectionEPSS 0.5%CVE-2025-6470MEDIUMcode-projects Online Bidding System bidlog.php sql injectionEPSS 0.5%CVE-2025-6318MEDIUMPHPGurukul Pre-School Enrollment System check_availability.php sql injectionEPSS 0.5%CVE-2025-15148MEDIUMCmsEasy Backend Template Management template_admin.php savetemp_action code injectionEPSS 0.5%