Fallos del tipo CWE-74

4755 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-2642MEDIUMPHPGurukul Art Gallery Management System edit-art-product-detail.php sql injectionEPSS 0.5%CVE-2025-2684MEDIUMPHPGurukul Bank Locker Management System search-report-details.php sql injectionEPSS 0.5%CVE-2025-2065MEDIUMprojectworlds Life Insurance Management System editAgent.php sql injectionEPSS 0.5%CVE-2025-2066MEDIUMprojectworlds Life Insurance Management System updateAgent.php sql injectionEPSS 0.5%CVE-2025-2678MEDIUMPHPGurukul Bank Locker Management System changeimage1.php sql injectionEPSS 0.5%CVE-2025-2067MEDIUMprojectworlds Life Insurance Management System search.php sql injectionEPSS 0.5%CVE-2025-2657MEDIUMprojectworlds Apartment Visitors Management System front.php sql injectionEPSS 0.5%CVE-2025-2675MEDIUMPHPGurukul Bank Locker Management System add-lockertype.php sql injectionEPSS 0.5%CVE-2025-2663MEDIUMPHPGurukul Bank Locker Management System search-locker-details.php sql injectionEPSS 0.5%CVE-2025-2064MEDIUMprojectworlds Life Insurance Management System deletePayment.php sql injectionEPSS 0.5%CVE-2025-1227MEDIUMywoa AddressDao.xml selectList sql injectionEPSS 0.5%CVE-2025-2088MEDIUMPHPGurukul Pre-School Enrollment System profile.php sql injectionEPSS 0.5%CVE-2026-19351MEDIUMdresende node-sql-query Request Parameter Select.js SelectQuery.build sql injectionEPSS 0.5%CVE-2025-2033MEDIUMcode-projects Blood Bank Management System view_donor.php sql injectionEPSS 0.5%CVE-2025-3796MEDIUMPHPGurukul Men Salon Management System contact-us.php sql injectionEPSS 0.5%CVE-2025-3817MEDIUMSourceCodester Online Eyewear Shop Master.php sql injectionEPSS 0.5%CVE-2026-20231CRITICALCisco Secure Workload Software Security Hardening Release August 2026 - Improper Neutralization of Special Elements VulnerabilitiesEPSS 0.5%CVE-2025-3968MEDIUMcodeprojects News Publishing Site Dashboard api.php sql injectionEPSS 0.5%CVE-2025-4060MEDIUMPHPGurukul Notice Board System category.php sql injectionEPSS 0.5%CVE-2024-12895MEDIUMTreasureHuntGame TreasureHunt checkflag.php console_log sql injectionEPSS 0.5%