Fallos del tipo CWE-74

4787 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2026-15533MEDIUMDedeCMS Column Management search.php code injectionEPSS 0.4%CVE-2026-1545MEDIUMitsourcecode School Management System index.php sql injectionEPSS 0.4%CVE-2025-10562MEDIUMCampcodes Grocery Sales and Inventory System ajax.php sql injectionEPSS 0.4%CVE-2025-10479MEDIUMSourceCodester Online Student File Management System index.php sql injectionEPSS 0.4%CVE-2025-6868MEDIUMSourceCodester Simple Company Website manage.php sql injectionEPSS 0.4%CVE-2025-10436MEDIUMCampcodes Computer Sales and Inventory System sup_searchfrm.php sql injectionEPSS 0.4%CVE-2025-10663MEDIUMPHPGurukul Online Course Registration my-profile.php sql injectionEPSS 0.4%CVE-2026-1589MEDIUMitsourcecode School Management System index.php sql injectionEPSS 0.4%CVE-2026-93978MEDIUMcode-projects Internship Management System login.php sql injectionEPSS 0.4%CVE-2026-76996MEDIUMSourceCodester Simple Online Food Ordering System view_order.php sql injectionEPSS 0.4%CVE-2026-14747MEDIUMcode-projects Real State Services addprojectsale.php sql injectionEPSS 0.4%CVE-2026-93979MEDIUMcode-projects Internship Management System login.php sql injectionEPSS 0.4%CVE-2025-2740MEDIUMPHPGurukul Old Age Home Management System eligibility.php sql injectionEPSS 0.4%CVE-2026-14746MEDIUMcode-projects Real State Services addprojectrent.php sql injectionEPSS 0.4%CVE-2026-0605MEDIUMcode-projects Online Music Site login.php sql injectionEPSS 0.4%CVE-2026-14640MEDIUMCodeAstro Apartment Visitor Management System Login index.php sql injectionEPSS 0.4%CVE-2026-16484MEDIUMSourceCodester Class and Exam Timetabling System edit_subjecta.php sql injectionEPSS 0.4%CVE-2026-75986MEDIUMcode-projects Online Job Portal System Password Recovery ForPass.php sql injectionEPSS 0.4%CVE-2026-86213MEDIUMMstfakts College-Management-System Search university.php mysqli_query sql injectionEPSS 0.4%CVE-2026-78201MEDIUMitsourcecode Payroll System admin_class.php login sql injectionEPSS 0.4%