Fallos del tipo CWE-74

4787 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2026-86210MEDIUMSourceCodester Class and Exam Timetabling System delete_user_account.php sql injectionEPSS 0.4%CVE-2026-86159MEDIUMSourceCodester Online Voting System ajax.php save_user sql injectionEPSS 0.4%CVE-2026-13566MEDIUMSourceCodester Class and Exam Timetabling System preview3.php sql injectionEPSS 0.4%CVE-2026-14735MEDIUMcode-projects Smart Parking System parkings.php sql injectionEPSS 0.4%CVE-2026-78199MEDIUMSourceCodester Simple Online Food Ordering System view_prod.php sql injectionEPSS 0.4%CVE-2026-13550MEDIUMitsourcecode Baptism Information Management System delbaptism.php sql injectionEPSS 0.4%CVE-2026-92926MEDIUMcode-projects Matrimonial System partner_preference.php writepartnerprefs sql injectionEPSS 0.4%CVE-2026-90876MEDIUMSourceCodester Online Faculty Clearance System delete_requirement.php sql injectionEPSS 0.4%CVE-2026-14744MEDIUMcode-projects Real State Services normalHomeRent.php sql injectionEPSS 0.4%CVE-2026-76764MEDIUMcode-projects Employee Management System Admin Login Endpoint aprocess.php sql injectionEPSS 0.4%CVE-2026-86290MEDIUMSourceCodester Online Voting System ajax.php save_category sql injectionEPSS 0.4%CVE-2026-14733MEDIUMSourceCodester Class and Exam Timetabling System edit_coursea.php sql injectionEPSS 0.4%CVE-2026-13565MEDIUMSourceCodester Class and Exam Timetabling System edit_class1.php sql injectionEPSS 0.4%CVE-2026-78248MEDIUMSourceCodester Simple Online Food Ordering System ajax.php save_settings sql injectionEPSS 0.4%CVE-2026-90844MEDIUMPHPGurukul Daily Expense Tracker System Login index.php sql injectionEPSS 0.4%CVE-2026-90516MEDIUMSourceCodester School Registration and Fee System pay_report.php sql injectionEPSS 0.4%CVE-2026-76048MEDIUMSourceCodester Simple Online Food Ordering System ajax.php login sql injectionEPSS 0.4%CVE-2026-13559MEDIUMcode-projects Real State Services single-list_sale.php add sql injectionEPSS 0.4%CVE-2026-81203MEDIUMSourceCodester Simple Online Food Ordering System ajax.php login2 sql injectionEPSS 0.4%CVE-2026-14764MEDIUMcode-projects Hotel and Tourism Reservation Event Management add_event.php sql injectionEPSS 0.4%