Fallos del tipo CWE-74

4769 resultados

Injeção de código ou comando

A aplicação constrói comandos ou queries dinâmicas concatenando entrada do usuário sem sanitização adequada, permitindo que um atacante injete código ou comandos maliciosos que serão executados com as permissões da aplicação. O risco é crítico porque o atacante passa a controlar a lógica de execução.

Ejemplo

Um login que monta a query SQL como `SELECT * FROM users WHERE email = '` + email_usuario + `'` permite que um atacante envie `admin@mail.com' OR '1'='1` e contorne autenticação. Ou um script que executa `system('ping ' + host_externo)` deixa aberto para injetar `; rm -rf /` e deletar arquivos.

Cómo mitigar

Use prepared statements (queries parametrizadas) para banco de dados, escape adequado para sistema operacional, e valide entrada contra um whitelist restrito. Nunca confie em concatenação de strings para montar comandos dinâmicos.

CVE-2025-7535MEDIUMCampcodes Sales and Inventory System reprint_cash.php sql injectionEPSS 0.5%CVE-2025-8234MEDIUMcode-projects Online Ordering System delete_member.php sql injectionEPSS 0.5%CVE-2025-7521MEDIUMPHPGurukul Vehicle Parking Management System index.php sql injectionEPSS 0.5%CVE-2025-4933MEDIUMponaravindb Hospital-Management-System doctor-panel.php sql injectionEPSS 0.5%CVE-2025-55343CRITICALQuipux 4.0.1 through e1774ac allows authenticated users to conduct SQL injection attacks via busqueda/busqueda.php txt_depe_codi, busqueda/bEPSS 0.5%CVE-2024-11059MEDIUMProject Worlds Free Download Online Shopping System success.php sql injectionEPSS 0.5%CVE-2025-2053MEDIUMPHPGurukul Apartment Visitors Management System visitor-detail.php sql injectionEPSS 0.5%CVE-2025-13345MEDIUMSourceCodester Train Station Ticketing System ajax.php sql injectionEPSS 0.5%CVE-2025-0486MEDIUMFanli2012 native-php-cms login.php sql injectionEPSS 0.5%CVE-2025-1840MEDIUMESAFENET CDG updateorg.jsp sql injectionEPSS 0.5%CVE-2024-11127MEDIUMcode-projects Job Recruitment admin.php sql injectionEPSS 0.5%CVE-2025-3352MEDIUMPHPGurukul Old Age Home Management System edit-scdetails.php sql injectionEPSS 0.5%CVE-2025-3176MEDIUMProject Worlds Online Lawyer Management System single_lawyer.php sql injectionEPSS 0.5%CVE-2025-3846MEDIUMmarkparticle WebServer Registration httprequest.cpp sql injectionEPSS 0.5%CVE-2025-3172MEDIUMProject Worlds Online Lawyer Management System lawyer_booking.php sql injectionEPSS 0.5%CVE-2025-0946MEDIUMitsourcecode Tailoring Management System templatedelete.php sql injectionEPSS 0.5%CVE-2025-2037MEDIUMcode-projects Blood Bank Management System delete_requester.php sql injectionEPSS 0.5%CVE-2025-0789MEDIUMESAFENET CDG doneDetail.jsp sql injectionEPSS 0.5%CVE-2025-3351MEDIUMPHPGurukul Old Age Home Management System login.php sql injectionEPSS 0.5%CVE-2025-0945MEDIUMitsourcecode Tailoring Management System typedelete.php sql injectionEPSS 0.5%