Fallos del tipo CWE-74

4802 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-0579MEDIUMShiprocket Module REST API Module restapi sql injectionEPSS 0.4%CVE-2025-1116MEDIUMDreamvention Live AJAX Search Free live_search.searchresults search sql injectionEPSS 0.4%CVE-2024-6470MEDIUMplaySMS Template injectionEPSS 0.4%CVE-2022-46265MEDIUMA vulnerability has been identified in Polarion ALM (All versions < V2304.0). The affected application contains a Host header injection vulnEPSS 0.4%CVE-2025-14960MEDIUMcode-projects Simple Blood Donor Management System editeddonor.php sql injectionEPSS 0.4%CVE-2025-13782MEDIUMtaosir WTCMS SlideController SlideController.class.php delete sql injectionEPSS 0.4%CVE-2025-1537MEDIUMHarpia DiagSystem atualatendimento_jpeg.php sql injectionEPSS 0.4%CVE-2025-15077MEDIUMitsourcecode Student Management System form137.php sql injectionEPSS 0.4%CVE-2025-13280MEDIUMCodeAstro Simple Inventory System Login index.php sql injectionEPSS 0.4%CVE-2025-15078MEDIUMitsourcecode Student Management System list_report.php sql injectionEPSS 0.4%CVE-2017-20196MEDIUMItechscripts School Management Software notice-edit.php sql injectionEPSS 0.4%CVE-2025-15049MEDIUMcode-projects Online Farm System addProduct.php sql injectionEPSS 0.4%CVE-2025-14959MEDIUMcode-projects Simple Stock System signup.php sql injectionEPSS 0.4%CVE-2025-15185MEDIUMcode-projects Refugee Food Management System refugeesreport.php sql injectionEPSS 0.4%CVE-2025-14961MEDIUMcode-projects Simple Blood Donor Management System editedcampaign.php sql injectionEPSS 0.4%CVE-2025-7489MEDIUMPHPGurukul Vehicle Parking Management System search-vehicle.php sql injectionEPSS 0.4%CVE-2025-5627MEDIUMcode-projects Patient Record Management System sputum_form.php sql injectionEPSS 0.4%CVE-2025-7491MEDIUMPHPGurukul Vehicle Parking Management System manage-outgoingvehicle.php sql injectionEPSS 0.4%CVE-2025-15012MEDIUMcode-projects Refugee Food Management System home.php sql injectionEPSS 0.4%CVE-2025-15407MEDIUMcode-projects Online Guitar Store Create_category.php sql injectionEPSS 0.4%