Fallos del tipo CWE-74

4835 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-5384MEDIUMJeeWMS cgAutoListController.do CgAutoListController sql injectionEPSS 0.3%CVE-2025-11358MEDIUMcode-projects Simple Banking System removeuser.php sql injectionEPSS 0.3%CVE-2025-12254MEDIUMcode-projects Online Event Judging System add_judge.php sql injectionEPSS 0.3%CVE-2026-7293MEDIUMSourceCodester Pizzafy Ecommerce System ajax.php delete_category sql injectionEPSS 0.3%CVE-2025-12255MEDIUMcode-projects Online Event Judging System add_contestant.php sql injectionEPSS 0.3%CVE-2026-2173MEDIUMcode-projects Online Examination System login.php sql injectionEPSS 0.3%CVE-2025-8744MEDIUMCesiumLab Web lodmodels sql injectionEPSS 0.3%CVE-2026-12789MEDIUMILIAS Learning Management System Learning Progress Tracking class.ilTrQuery.php executeQueries sql injectionEPSS 0.3%CVE-2026-7394MEDIUMSourceCodester Pizzafy Ecommerce System GET Parameter view_order.php sql injectionEPSS 0.3%CVE-2025-11357MEDIUMcode-projects Simple Banking System createuser.php sql injectionEPSS 0.3%CVE-2026-7612MEDIUMitsourcecode Courier Management System edit_user.php sql injectionEPSS 0.3%CVE-2026-9446MEDIUMSourceCodester Simple POS and Inventory System edit_customer.php sql injectionEPSS 0.3%CVE-2026-90496MEDIUMFengoffice Feng Office Reorder Handlers MoreController.class.php update_dimension_order sql injectionEPSS 0.3%CVE-2026-4189MEDIUMphpipam Section edit-result.php sql injectionEPSS 0.3%CVE-2026-5840MEDIUMPHPGurukul News Portal Project check_availability.php sql injectionEPSS 0.3%CVE-2026-7409MEDIUMSourceCodester Pizzafy Ecommerce System ajax.php save_user sql injectionEPSS 0.3%CVE-2026-7553MEDIUMcode-projects Gym Management System edit_exercises.php sql injectionEPSS 0.3%CVE-2026-18592MEDIUMosCommerce Email Template Configuration EmailController.php EmailController sql injectionEPSS 0.3%CVE-2026-4238MEDIUMitsourcecode College Management System courses.php sql injectionEPSS 0.3%CVE-2026-2087MEDIUMSourceCodester Online Class Record System login.php sql injectionEPSS 0.3%