Fallos del tipo CWE-74

4766 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-8431MEDIUMPHPGurukul Boat Booking System add-boat.php sql injectionEPSS 0.5%CVE-2025-8408MEDIUMcode-projects Vehicle Management filter1.php sql injectionEPSS 0.5%CVE-2025-3142MEDIUMSourceCodester Apartment Visitor Management System add-apartment.php sql injectionEPSS 0.5%CVE-2025-4197MEDIUMcode-projects Patient Record Management System edit_xpatient.php sql injectionEPSS 0.5%CVE-2025-9471MEDIUMitsourcecode Apartment Management System add_maintenance_cost.php sql injectionEPSS 0.5%CVE-2025-4549MEDIUMCampcodes Online Food Ordering System register-router.php sql injectionEPSS 0.5%CVE-2025-3267MEDIUMqinguoyi TinyWebServer http_conn.cpp sql injectionEPSS 0.5%CVE-2025-3348MEDIUMcode-projects Patient Record Management System edit_dpatient.php sql injectionEPSS 0.5%CVE-2025-4173MEDIUMSourceCodester Online Eyewear Shop Master.php delete_cart sql injectionEPSS 0.5%CVE-2025-4196MEDIUMSourceCodester Patient Record Management System birthing.php sql injectionEPSS 0.5%CVE-2025-6484MEDIUMcode-projects Online Shopping Store action.php sql injectionEPSS 0.5%CVE-2025-10448MEDIUMCampcodes Online Job Finder System index.php sql injectionEPSS 0.5%CVE-2025-10667MEDIUMitsourcecode Online Discussion Forum compose_msg.php sql injectionEPSS 0.5%CVE-2025-4550MEDIUMPHPGurukul Apartment Visitors Management System pass-details.php sql injectionEPSS 0.5%CVE-2025-4072MEDIUMPHPGurukul Online Nurse Hiring System edit-nurse.php sql injectionEPSS 0.5%CVE-2025-9767MEDIUMitsourcecode Sports Management System sporttype.php sql injectionEPSS 0.5%CVE-2025-4503MEDIUMCampcodes Sales and Inventory System customer_update.php sql injectionEPSS 0.5%CVE-2025-9660MEDIUMSourceCodester Bakeshop Online Ordering System passwordrecover.php sql injectionEPSS 0.5%CVE-2025-9469MEDIUMitsourcecode Apartment Management System add_fund.php sql injectionEPSS 0.5%CVE-2025-3347MEDIUMcode-projects Patient Record Management System dental_pending.php sql injectionEPSS 0.5%