Fallos del tipo CWE-74

4852 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2026-10111MEDIUMsambitraj STUDENT-MANAGEMENT-SYSTEM Login Page sql injectionEPSS 0.3%CVE-2024-6702MEDIUMPega Platform versions 8.1 to Infinity 24.1.2 are affected by an HTML Injection issue with Stage.EPSS 0.3%CVE-2026-97885MEDIUMmathurvishal CloudClassroom-PHP-Project updatefaculty.php sql injectionEPSS 0.3%CVE-2026-34767MEDIUMElectron: HTTP Response Header Injection in custom protocol handlers and webRequestEPSS 0.3%CVE-2026-11859LOWHTML injection in the Canarytoken links emailEPSS 0.3%CVE-2026-2176MEDIUMcode-projects Contact Management System index.py sql injectionEPSS 0.3%CVE-2026-4034HIGHTIBCO Administrator Injection VulnerabilityEPSS 0.3%CVE-2025-11663MEDIUMCampcodes Online Beauty Parlor Management System manage-services.php sql injectionEPSS 0.3%CVE-2026-96602MEDIUMAbdurrab5 online-makeup-store Customer Login customerSignin.php sql injectionEPSS 0.3%CVE-2026-101012MEDIUMmathurvishal CloudClassroom-PHP-Project makeresult.php sql injectionEPSS 0.3%CVE-2026-96803MEDIUMjava110 MicroCommunity fallBack API Endpoint BusinessApi.java QueryServiceSMOImpl.fallBack sql injectionEPSS 0.3%CVE-2026-96601MEDIUMAbdurrab5 online-makeup-store Admin Login index.php sql injectionEPSS 0.3%CVE-2026-96751MEDIUMpmTicket Project-Management-Software add_project.php setSync sql injectionEPSS 0.3%CVE-2025-9651MEDIUMshafhasan chatbox chat.php sql injectionEPSS 0.3%CVE-2026-100739MEDIUMmathurvishal CloudClassroom-PHP-Project viewresult.php sql injectionEPSS 0.3%CVE-2026-100874MEDIUMmathurvishal CloudClassroom-PHP-Project addnewstudent.php sql injectionEPSS 0.3%CVE-2026-101013MEDIUMmathurvishal CloudClassroom-PHP-Project updateresultdetails.php sql injectionEPSS 0.3%CVE-2026-105175MEDIUMSourceCodester Drug Recommendation System Student Registration add_student.php sql injectionEPSS 0.3%CVE-2026-102616MEDIUMrisesoft-y9 WorkFlow-Engine OAuth2 Resource Filter CustomHistoricProcessServiceImpl.java getByIdAndYear sql injectionEPSS 0.3%CVE-2026-96514MEDIUMNeethuharii CafeManagement Login CafePortalLogin.php sql injectionEPSS 0.3%