Fallos del tipo CWE-74

4755 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-0792MEDIUMESAFENET CDG sdTodoDetail.jsp sql injectionEPSS 0.5%CVE-2025-7757MEDIUMPHPGurukul Land Record System edit-property.php sql injectionEPSS 0.5%CVE-2024-12351MEDIUMJFinalCMS File Content ContentModel.java findPage sql injectionEPSS 0.5%CVE-2025-2036MEDIUMs-a-zhd Ecommerce-Website-using-PHP details.php sql injectionEPSS 0.5%CVE-2026-5577MEDIUMSong-Li cross_browser details Endpoint uniquemachine_app.py sql injectionEPSS 0.5%CVE-2025-2041MEDIUMs-a-zhd Ecommerce-Website-using-PHP shop.php sql injectionEPSS 0.5%CVE-2025-0791MEDIUMESAFENET CDG sdDoneDetail.jsp sql injectionEPSS 0.5%CVE-2024-12938MEDIUMcode-projects Simple Admin Panel updateOrderStatus.php sql injectionEPSS 0.5%CVE-2026-1593MEDIUMitsourcecode Society Management System edit_expenses_query.php sql injectionEPSS 0.5%CVE-2026-0578MEDIUMcode-projects Online Product Reservation System delete.php sql injectionEPSS 0.5%CVE-2025-0205MEDIUMcode-projects Online Shoe Store details2.php sql injectionEPSS 0.5%CVE-2024-12898MEDIUM1000 Projects Attendance Tracking Management System faculty_action.php sql injectionEPSS 0.5%CVE-2025-0212MEDIUMCampcodes Student Grading System view_students.php sql injectionEPSS 0.5%CVE-2025-12921MEDIUMOpenClinica Community Edition CRF Data Import ImportCRFData xml injectionEPSS 0.5%CVE-2025-15425MEDIUMYonyou KSOA HTTP GET Parameter del_user.jsp sql injectionEPSS 0.5%CVE-2026-47634HIGHMicrosoft SharePoint Server Spoofing VulnerabilityEPSS 0.5%CVE-2025-6938MEDIUMcode-projects Simple Pizza Ordering System editcus.php sql injectionEPSS 0.5%CVE-2026-3057MEDIUMa54552239 pearProjectApi Backend Task.php dateTotalForProject sql injectionEPSS 0.5%CVE-2025-2642MEDIUMPHPGurukul Art Gallery Management System edit-art-product-detail.php sql injectionEPSS 0.5%CVE-2026-15441MEDIUMProduct Table & List Builder For WooCommerce <= 5.6.0 - Unauthenticated CSS Injection via 'laptop_scroll_offset' ParameterEPSS 0.5%