Fallos del tipo CWE-74

4749 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-6958MEDIUMCampcodes Employee Management System edit.php sql injectionEPSS 0.6%CVE-2025-6957MEDIUMCampcodes Employee Management System eprocess.php sql injectionEPSS 0.6%CVE-2024-10946MEDIUMGuangzhou Tuchuang Computer Software Development Interlib Library Cluster Automation Management System SysLib sql injectionEPSS 0.6%CVE-2025-6961MEDIUMCampcodes Employee Management System mark.php sql injectionEPSS 0.6%CVE-2025-1583MEDIUMPHPGurukul Online Nurse Hiring System search-report-details.php sql injectionEPSS 0.6%CVE-2024-10947MEDIUMGuangzhou Tuchuang Computer Software Development Interlib Library Cluster Automation Management System BatchOrder sql injectionEPSS 0.6%CVE-2025-6962MEDIUMCampcodes Employee Management System myprofileup.php sql injectionEPSS 0.6%CVE-2025-1582MEDIUMPHPGurukul Online Nurse Hiring System all-request.php sql injectionEPSS 0.6%CVE-2025-6963MEDIUMCampcodes Employee Management System myprofile.php sql injectionEPSS 0.6%CVE-2025-8378MEDIUMCampcodes Online Hotel Reservation System Login index.php sql injectionEPSS 0.6%CVE-2025-5137MEDIUMDedeCMS Incomplete Fix CVE-2018-9175 sys_verifies.php code injectionEPSS 0.6%CVE-2021-21420HIGHVulnerability in Stripe for Visual Studio Code < 1.7.3EPSS 0.6%CVE-2024-11245MEDIUMcode-projects Farmacia editar-produto.php sql injectionEPSS 0.6%CVE-2025-10786MEDIUMCampcodes Grocery Sales and Inventory System ajax.php sql injectionEPSS 0.6%CVE-2025-10785MEDIUMCampcodes Grocery Sales and Inventory System manage_user.php sql injectionEPSS 0.6%CVE-2024-6933MEDIUMLimeSurvey Survey General Settings updatesurveylocalesettings_generalsettings actionUpdateSurveyLocaleSettingsGeneralSettings sql injectionEPSS 0.6%CVE-2024-12935MEDIUMcode-projects Simple Admin Panel editItemForm.php sql injectionEPSS 0.6%CVE-2024-13093MEDIUMcode-projects Job Recruitment Seeker Profile _call_main_search_ajax.php sql injectionEPSS 0.6%CVE-2024-12936MEDIUMcode-projects Simple Admin Panel catDeleteController.php sql injectionEPSS 0.6%CVE-2024-13092MEDIUMcode-projects Job Recruitment Job Post search_ajax.php sql injectionEPSS 0.6%