Fallos del tipo CWE-74

4850 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2026-10186MEDIUMcode-projects Online Hospital Management System patient.php sql injectionEPSS 0.3%CVE-2026-10262MEDIUMcode-projects Real State Services Login loginuser.php sql injectionEPSS 0.3%CVE-2026-105166MEDIUMkishor-23 food-waste-management-system Food Donation Form fooddonateform.php insert sql injectionEPSS 0.3%CVE-2026-95927MEDIUMSourceCodester Online Reviewer Management System exam-delete.php sql injectionEPSS 0.3%CVE-2026-102910MEDIUMSourceCodester Online Reviewer Management System exam-delete.php sql injectionEPSS 0.3%CVE-2026-10185MEDIUMSourceCodester Hospitals Patient Records Management System Users.php save sql injectionEPSS 0.3%CVE-2026-11582MEDIUMCodeAstro Student Attendance Management System index.php sql injectionEPSS 0.3%CVE-2026-10249MEDIUMitsourcecode Online Blood Bank Management System viewrequest.php sql injectionEPSS 0.3%CVE-2026-105246MEDIUMSourceCodester Online Reviewer Management System btn_functions.php update sql injectionEPSS 0.3%CVE-2026-10178MEDIUMcode-projects Online Music Site AdminEditAlbum.php sql injectionEPSS 0.3%CVE-2026-10263MEDIUMSourceCodester Computer Repair Shop Management System manage_product.php sql injectionEPSS 0.3%CVE-2026-105167MEDIUMkishor-23 food-waste-management-system donate.php sql injectionEPSS 0.3%CVE-2026-95925MEDIUMSourceCodester Online Reviewer Management System btn_functions.php update sql injectionEPSS 0.3%CVE-2026-102913MEDIUMSourceCodester Car Driving School Management System Master.php save_enrollment sql injectionEPSS 0.3%CVE-2026-69097HIGHGitPython before 3.1.53 Config Injection via Submodule NamesEPSS 0.3%CVE-2025-9797MEDIUMmrvautin expressCart Edit Product edit injectionEPSS 0.3%CVE-2026-10222MEDIUMNousResearch hermes-agent config.py _sanitize_env_lines injectionEPSS 0.3%CVE-2026-1977MEDIUMisaacwasserman mcp-vegalite-server visualize_data eval code injectionEPSS 0.3%CVE-2025-15088MEDIUMketr JEPaaS loadPostil postilService.loadPostils sql injectionEPSS 0.3%CVE-2026-105229MEDIUMkishor-23 food-waste-management-system User Registration Endpoint signup.php sql injectionEPSS 0.3%