Fallos del tipo CWE-74

4784 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-5632MEDIUMcode-projects/anirbandutta9 Content Management System/News-Buzz users.php sql injectionEPSS 0.5%CVE-2026-3745MEDIUMcode-projects Student Web Portal profile.php sql injectionEPSS 0.5%CVE-2025-3402MEDIUMSeeyon Zhiyuan Interconnect FE Collaborative Office Platform check.js%70 sql injectionEPSS 0.5%CVE-2025-10839MEDIUMSourceCodester Pet Grooming Management Software inv-print.php sql injectionEPSS 0.5%CVE-2025-10563MEDIUMCampcodes Grocery Sales and Inventory System ajax.php sql injectionEPSS 0.5%CVE-2025-10840MEDIUMSourceCodester Pet Grooming Management Software print-payment.php sql injectionEPSS 0.5%CVE-2025-10618MEDIUMitsourcecode Online Clinic Management System transact.php sql injectionEPSS 0.5%CVE-2025-1464MEDIUMBaiyi Cloud Asset Management System admin.house.collect.php sql injectionEPSS 0.5%CVE-2025-5403MEDIUMchaitak-gorai Blogbook GET Parameter view_all_posts.php sql injectionEPSS 0.5%CVE-2025-6535MEDIUMxxyopen/201206030 novel-plus User Management Module UserMapper.xml list sql injectionEPSS 0.5%CVE-2025-9770MEDIUMCampcodes Hospital Management System Admin Dashboard Login admin sql injectionEPSS 0.5%CVE-2025-0697MEDIUMTelstra Smart Modem Gen 2 HTTP Header injectionEPSS 0.5%CVE-2025-2682MEDIUMPHPGurukul Bank Locker Management System edit-subadmin.php sql injectionEPSS 0.5%CVE-2025-6276MEDIUMBrilliance Golden Link Secondary System rentTakeInfoPage.htm sql injectionEPSS 0.5%CVE-2025-6277MEDIUMBrilliance Golden Link Secondary System custTakeInfoPage.htm sql injectionEPSS 0.5%CVE-2026-4826MEDIUMSourceCodester Sales and Inventory System HTTP GET Parameter update_stock.php sql injectionEPSS 0.5%CVE-2026-4570MEDIUMSourceCodester Sales and Inventory System HTTP POST Request view_customers.php sql injectionEPSS 0.5%CVE-2026-4780MEDIUMSourceCodester Sales and Inventory System HTTP GET Parameter update_out_standing.php sql injectionEPSS 0.5%CVE-2026-3756MEDIUMSourceCodester Sales and Inventory System check_item_details.php sql injectionEPSS 0.5%CVE-2026-4781MEDIUMSourceCodester Sales and Inventory System HTTP GET Parameter update_purchase.php sql injectionEPSS 0.5%