Fallos del tipo CWE-74

4821 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2026-1118MEDIUMitsourcecode Society Management System add_activity.php sql injectionEPSS 0.4%CVE-2025-7599MEDIUMPHPGurukul Dairy Farm Shop Management System invoice.php sql injectionEPSS 0.4%CVE-2025-9410MEDIUMlostvip-com ruoyi-go GenTableDao.go SelectListByPage sql injectionEPSS 0.4%CVE-2025-9412MEDIUMlostvip-com ruoyi-go DictDataDao.go SelectListByPage sql injectionEPSS 0.4%CVE-2024-37442LOWWordPress Photo Gallery by Ays – Responsive Image Gallery plugin < 5.7.1 - HTML Injection vulnerabilityEPSS 0.4%CVE-2026-0850MEDIUMcode-projects Intern Membership Management System delete_activity.php sql injectionEPSS 0.4%CVE-2025-9411MEDIUMlostvip-com ruoyi-go LoginInforService.go SelectPageList sql injectionEPSS 0.4%CVE-2025-13279MEDIUMcode-projects Nero Social Networking Site profilefriends.php sql injectionEPSS 0.4%CVE-2025-13278MEDIUMprojectworlds Advanced Library Management System borrowed_book_search.php sql injectionEPSS 0.4%CVE-2025-13254MEDIUMprojectworlds Advanced Library Management System add_member.php sql injectionEPSS 0.4%CVE-2025-14203MEDIUMcode-projects Question Paper Generator selectquestionuser.php sql injectionEPSS 0.4%CVE-2025-13243MEDIUMcode-projects Student Information System editprofile.php sql injectionEPSS 0.4%CVE-2025-13256MEDIUMprojectworlds Advanced Library Management System borrow.php sql injectionEPSS 0.4%CVE-2025-14589MEDIUMcode-projects Prison Management System search.php sql injectionEPSS 0.4%CVE-2025-13264MEDIUMSourceCodester Online Magazine Management System view_magazine.php sql injectionEPSS 0.4%CVE-2025-13263MEDIUMSourceCodester Online Magazine Management System categories.php sql injectionEPSS 0.4%CVE-2025-13253MEDIUMprojectworlds Advanced Library Management System add_librarian.php sql injectionEPSS 0.4%CVE-2025-14229MEDIUMSourceCodester Inventory Management System SVC Report Export csv injectionEPSS 0.4%CVE-2025-14834MEDIUMcode-projects Simple Stock System checkuser.php sql injectionEPSS 0.4%CVE-2025-13171MEDIUMZZCMS wangkan_list.php sql injectionEPSS 0.4%