Fallos del tipo CWE-74

4749 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-10809MEDIUMCampcodes Online Learning Management System department.php sql injectionEPSS 0.6%CVE-2024-13039MEDIUMcode-projects Simple Chat System add_user.php sql injectionEPSS 0.6%CVE-2024-12480MEDIUMcjbi wetech-cms TopicDao.java searchTopic sql injectionEPSS 0.6%CVE-2025-3195MEDIUMitsourcecode Online Blood Bank Management System bbms.php sql injectionEPSS 0.6%CVE-2025-3187MEDIUMPHPGurukul e-Diary Management System login.php sql injectionEPSS 0.6%CVE-2026-1132MEDIUMYonyou KSOA HTTP GET Parameter edit_folder.jsp sql injectionEPSS 0.6%CVE-2026-1443MEDIUMcode-projects Online Music Site AdminDeleteUser.php sql injectionEPSS 0.6%CVE-2025-3006MEDIUMPHPGurukul e-Diary Management System edit-category.php sql injectionEPSS 0.6%CVE-2025-3137MEDIUMPHPGurukul Online Security Guards Hiring System changeimage.php sql injectionEPSS 0.6%CVE-2025-4153MEDIUMPHPGurukul Park Ticketing Management System profile.php sql injectionEPSS 0.6%CVE-2026-14249HIGHRequest a Quote Form Plugin <= 2.5.5 - Unauthenticated Code Injection via 'path' ParameterEPSS 0.6%CVE-2025-3240MEDIUMPHPGurukul Online Fire Reporting System search.php sql injectionEPSS 0.6%CVE-2025-3384MEDIUM1000 Projects Human Resource Management System employee.php sql injectionEPSS 0.6%CVE-2025-3146MEDIUMPHPGurukul Bus Pass Management System view-pass-detail.php sql injectionEPSS 0.6%CVE-2025-4164MEDIUMPHPGurukul Employee Record Management System changepassword.php sql injectionEPSS 0.6%CVE-2025-3173MEDIUMProject Worlds Online Lawyer Management System save_booking.php sql injectionEPSS 0.6%CVE-2025-3217MEDIUMPHPGurukul e-Diary Management System registration.php sql injectionEPSS 0.6%CVE-2025-3370MEDIUMPHPGurukul Men Salon Management System admin-profile.php sql injectionEPSS 0.6%CVE-2025-3819MEDIUMPHPGurukul Men Salon Management System search-appointment.php sql injectionEPSS 0.6%CVE-2025-3343MEDIUMcodeprojects Online Restaurant Management System reservation_update.php sql injectionEPSS 0.6%