Fallos del tipo CWE-74

4801 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2026-0569MEDIUMcode-projects Online Music Site AlbumByCategory.php sql injectionEPSS 0.4%CVE-2025-14249MEDIUMcode-projects Online Ordering System user_school.php sql injectionEPSS 0.4%CVE-2025-13235MEDIUMitsourcecode Inventory Management System login.php sql injectionEPSS 0.4%CVE-2025-14209MEDIUMCampcodes School File Management System update_query.php sql injectionEPSS 0.4%CVE-2025-13299MEDIUMitsourcecode Web-Based Internet Laboratory Management System controller.php sql injectionEPSS 0.4%CVE-2025-14666MEDIUMitsourcecode COVID Tracking System page sql injectionEPSS 0.4%CVE-2025-14211MEDIUMprojectworlds Advanced Library Management System delete_book.php sql injectionEPSS 0.4%CVE-2025-14661MEDIUMitsourcecode Student Managemen System advisers.php sql injectionEPSS 0.4%CVE-2025-14649MEDIUMitsourcecode Online Cake Ordering System supplier.php sql injectionEPSS 0.4%CVE-2025-13170MEDIUMcode-projects Simple Online Hotel Reservation System edit_account.php sql injectionEPSS 0.4%CVE-2025-14527MEDIUMprojectworlds Advanced Library Management System view_book.php sql injectionEPSS 0.4%CVE-2025-15181MEDIUMcode-projects Refugee Food Management System pagenateRefugeesList.php sql injectionEPSS 0.4%CVE-2025-14223MEDIUMcode-projects Simple Leave Manager request.php sql injectionEPSS 0.4%CVE-2025-13557MEDIUMCampcodes Online Polling System registeracc.php sql injectionEPSS 0.4%CVE-2025-14664MEDIUMCampcodes Supplier Management System view_unit.php sql injectionEPSS 0.4%CVE-2025-13203MEDIUMcode-projects Simple Cafe Ordering System addmem.php sql injectionEPSS 0.4%CVE-2025-13257MEDIUMitsourcecode Inventory Management System index.php sql injectionEPSS 0.4%CVE-2025-14950MEDIUMcode-projects Scholars Tracking System delete_post.php sql injectionEPSS 0.4%CVE-2025-14637MEDIUMitsourcecode Online Pet Shop Management System addcnp.php sql injectionEPSS 0.4%CVE-2025-14877MEDIUMCampcodes Supplier Management System add_retailer.php sql injectionEPSS 0.4%