Fallos del tipo CWE-74

4755 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-2847MEDIUMCodezips Gym Management System over_month.php sql injectionEPSS 0.5%CVE-2025-2735MEDIUMPHPGurukul Old Age Home Management System add-services.php sql injectionEPSS 0.5%CVE-2025-2734MEDIUMPHPGurukul Old Age Home Management System aboutus.php sql injectionEPSS 0.5%CVE-2025-2472MEDIUMPHPGurukul Apartment Visitors Management System Sign In index.php sql injectionEPSS 0.5%CVE-2025-2385MEDIUMcode-projects Modern Bag login.php sql injectionEPSS 0.5%CVE-2025-2362MEDIUMPHPGurukul Pre-School Enrollment System contact-us.php sql injectionEPSS 0.5%CVE-2025-2382MEDIUMPHPGurukul Online Banquet Booking System booking-search.php sql injectionEPSS 0.5%CVE-2025-2372MEDIUMPHPGurukul Human Metapneumovirus Testing Management System Password Recovery Page password-recovery.php sql injectionEPSS 0.5%CVE-2025-2381MEDIUMPHPGurukul Curfew e-Pass Management System search-pass.php sql injectionEPSS 0.5%CVE-2025-2854MEDIUMcode-projects Payroll Management System update_employee.php sql injectionEPSS 0.5%CVE-2025-2386MEDIUMPHPGurukul Local Services Search Engine Management System serviceman-search.php sql injectionEPSS 0.5%CVE-2025-2380MEDIUMPHPGurukul Apartment Visitors Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-2739MEDIUMPHPGurukul Old Age Home Management System manage-services.php sql injectionEPSS 0.5%CVE-2025-2383MEDIUMPHPGurukul Doctor Appointment Management System search.php sql injectionEPSS 0.5%CVE-2025-2387MEDIUMSourceCodester Online Food Ordering System ajax.php sql injectionEPSS 0.5%CVE-2025-6777MEDIUMcode-projects Food Distributor Site process_login.php sql injectionEPSS 0.5%CVE-2025-2379MEDIUMPHPGurukul Apartment Visitors Management System create-pass.php sql injectionEPSS 0.5%CVE-2026-1422MEDIUMcode-projects Online Examination System Login Page index.php sql injectionEPSS 0.5%CVE-2024-11251MEDIUMerzhongxmu Jeewms AuthInterceptor cgReportController.do sql injectionEPSS 0.5%CVE-2026-32695MEDIUMTraefik has Knative Ingress Rule Injection that Allows Host Restriction BypassEPSS 0.5%