Fallos del tipo CWE-74

4766 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-8179MEDIUMPHPGurukul Local Services Search Engine Management System changeimage.php sql injectionEPSS 0.5%CVE-2025-8239MEDIUMcode-projects Exam Form Submission admin sql injectionEPSS 0.5%CVE-2025-8241MEDIUM1000 Projects ABC Courier Management System report.php sql injectionEPSS 0.5%CVE-2025-14619MEDIUMcode-projects Student File Management System login_query.php sql injectionEPSS 0.5%CVE-2025-8236MEDIUMcode-projects Online Ordering System edit_product.php sql injectionEPSS 0.5%CVE-2025-8237MEDIUMcode-projects Exam Form Submission update_s1.php sql injectionEPSS 0.5%CVE-2025-0344MEDIUMleiyuxi cy-fast listData sql injectionEPSS 0.5%CVE-2025-7929MEDIUMcode-projects Church Donation System edit_Members.php sql injectionEPSS 0.5%CVE-2025-8240MEDIUMcode-projects Exam Form Submission dashboard.php sql injectionEPSS 0.5%CVE-2025-1854MEDIUMCodezips Gym Management System del_member.php sql injectionEPSS 0.5%CVE-2025-1191MEDIUMSourceCodester Multi Restaurant Table Reservation System approve-reject.php sql injectionEPSS 0.5%CVE-2025-1184MEDIUMpihome-shc PiHome ajax.php sql injectionEPSS 0.5%CVE-2024-2769MEDIUMCampcodes Complete Online Beauty Parlor Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-1855MEDIUMPHPGurukul Online Shopping Portal product-details.php sql injectionEPSS 0.5%CVE-2024-13079MEDIUMPHPGurukul Land Record System property-details.php sql injectionEPSS 0.5%CVE-2025-0232MEDIUMCodezips Blood Bank Management System successadmin.php sql injectionEPSS 0.5%CVE-2026-9353MEDIUMNousResearch hermes-agent Skills Guard Multi-Word Prompt skills_guard.py injectionEPSS 0.5%CVE-2026-9422MEDIUMKLiK SocialMediaWebsite HTTP POST Request Parameter injectionEPSS 0.5%CVE-2025-7164MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System index.php sql injectionEPSS 0.5%CVE-2025-7165MEDIUMPHPGurukul/Campcodes Cyber Cafe Management System forgot-password.php sql injectionEPSS 0.5%