Fallos del tipo CWE-74

4782 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-10842MEDIUMcode-projects Online Bidding System wew.php sql injectionEPSS 0.5%CVE-2025-10621MEDIUMSourceCodester Hotel Reservation System editroomimage.php sql injectionEPSS 0.5%CVE-2025-12237MEDIUMprojectworlds Advanced Library Management System index.php sql injectionEPSS 0.5%CVE-2025-11074MEDIUMcode-projects Project Monitoring System login.php sql injectionEPSS 0.5%CVE-2026-12351CRITICALIBM MQ is vulnerable to unauthenticated remote code execution via JNDI injectionEPSS 0.5%CVE-2025-10789MEDIUMSourceCodester Online Hotel Reservation System deleteslide.php sql injectionEPSS 0.5%CVE-2025-10446MEDIUMCampcodes Computer Sales and Inventory System cust_searchfrm.php sql injectionEPSS 0.5%CVE-2025-11503MEDIUMPHPGurukul Beauty Parlour Management System manage-services.php sql injectionEPSS 0.5%CVE-2025-9789MEDIUMSourceCodester Online Hotel Reservation System edituser.php sql injectionEPSS 0.5%CVE-2025-11110MEDIUMCampcodes Online Learning Management System school_year.php sql injectionEPSS 0.5%CVE-2025-11471MEDIUMSourceCodester Hotel and Lodge Management System edit_customer.php sql injectionEPSS 0.5%CVE-2025-11505MEDIUMPHPGurukul Beauty Parlour Management System new-appointment.php sql injectionEPSS 0.5%CVE-2025-10800MEDIUMitsourcecode Online Discussion Forum index.php sql injectionEPSS 0.5%CVE-2025-11070MEDIUMProjectworlds Online Shopping System cart_add.php sql injectionEPSS 0.5%CVE-2025-11055MEDIUMSourceCodester Online Hotel Reservation System updateaddress.php sql injectionEPSS 0.5%CVE-2025-9473MEDIUMSourceCodester Online Bank Management System feedback.php sql injectionEPSS 0.5%CVE-2025-12308MEDIUMcode-projects Nero Social Networking Site deletemessage.php sql injectionEPSS 0.5%CVE-2025-10102MEDIUMcode-projects Online Event Judging System index.php sql injectionEPSS 0.5%CVE-2025-9790MEDIUMSourceCodester Hotel Reservation System updateabout.php sql injectionEPSS 0.5%CVE-2025-11115MEDIUMcode-projects Simple Scheduling System addtime.php sql injectionEPSS 0.5%