Fallos del tipo CWE-74

4768 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-5008MEDIUMprojectworlds Online Time Table Generator add_teacher.php sql injectionEPSS 0.5%CVE-2025-4702MEDIUMPHPGurukul Vehicle Parking Management System add-category.php sql injectionEPSS 0.5%CVE-2025-4709MEDIUMCampcodes Sales and Inventory System transaction_del.php sql injectionEPSS 0.5%CVE-2025-4706MEDIUMprojectworlds Online Examination System Procedure3b_yearwiseVisit.php sql injectionEPSS 0.5%CVE-2025-4741MEDIUMCampcodes Sales and Inventory System purchase_add.php sql injectionEPSS 0.5%CVE-2025-4723MEDIUMitsourcecode Placement Management System all_student.php sql injectionEPSS 0.5%CVE-2025-5006MEDIUMCampcodes Online Shopping Portal category.php sql injectionEPSS 0.5%CVE-2025-4931MEDIUMprojectworlds Online Lawyer Management System user_registation.php sql injectionEPSS 0.5%CVE-2025-4771MEDIUMPHPGurukul Online Course Registration course.php sql injectionEPSS 0.5%CVE-2025-4698MEDIUMPHPGurukul Directory Management System forget-password.php sql injectionEPSS 0.5%CVE-2025-4719MEDIUMCampcodes Sales and Inventory System cash_transaction.php sql injectionEPSS 0.5%CVE-2025-4715MEDIUMCampcodes Sales and Inventory System view_application.php sql injectionEPSS 0.5%CVE-2025-5079MEDIUMPHPGurukul/Campcodes Online Shopping Portal updateorder.php sql injectionEPSS 0.5%CVE-2025-4935MEDIUMSourceCodester Stock Management System changePassword.php sql injectionEPSS 0.5%CVE-2025-4301MEDIUMitsourcecode Content Management System search-notice.php sql injectionEPSS 0.5%CVE-2025-6354MEDIUMcode-projects Online Shoe Store customer_signup.php sql injectionEPSS 0.5%CVE-2025-4718MEDIUMCampcodes Sales and Inventory System customer_add.php sql injectionEPSS 0.5%CVE-2026-4470MEDIUMitsourcecode Online Frozen Foods Ordering System admin_edit_menu.php sql injectionEPSS 0.5%CVE-2025-5004MEDIUMprojectworlds Online Time Table Generator add_course.php sql injectionEPSS 0.5%CVE-2025-4311MEDIUMitsourcecode Content Management System update_main_topic_img.php sql injectionEPSS 0.5%