Fallos del tipo CWE-89

12.993 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2024-8336MEDIUMSourceCodester Music Gallery Site Master.php sql injectionEPSS 0.6%CVE-2023-2213MEDIUMCampcodes Coffee Shop POS System manage_product.php sql injectionEPSS 0.6%CVE-2024-11121MEDIUM上海灵当信息科技有限公司 Lingdang CRM index.php sql injectionEPSS 0.6%CVE-2024-6899MEDIUMSourceCodester Record Management System view_info.php sql injectionEPSS 0.6%CVE-2026-3148MEDIUMSourceCodester Simple and Nice Shopping Cart Script signup.php sql injectionEPSS 0.6%CVE-2024-34987CRITICALA SQL Injection vulnerability exists in the `ofrs/admin/index.php` script of PHPGurukul Online Fire Reporting System 1.2. The vulnerability EPSS 0.6%CVE-2024-0530MEDIUMCXBSoft Post-Office HTTP POST Request reg_go.php sql injectionEPSS 0.6%CVE-2023-2212MEDIUMCampcodes Coffee Shop POS System view_product.php sql injectionEPSS 0.6%CVE-2025-0333MEDIUMleiyuxi cy-fast listData sql injectionEPSS 0.6%CVE-2023-2211MEDIUMCampcodes Coffee Shop POS System manage_category.php sql injectionEPSS 0.6%CVE-2025-0793MEDIUMESAFENET CDG todoDetail.jsp sql injectionEPSS 0.6%CVE-2025-2391MEDIUMcode-projects Blood Bank Management System Admin Login Page admin_login.php sql injectionEPSS 0.6%CVE-2024-6632HIGHSQL Injection in FileCatalyst Workflow 5.1.6 Build 139 (and earlier)EPSS 0.6%CVE-2024-8081MEDIUMitsourcecode Payroll Management System login.php sql injectionEPSS 0.6%CVE-2024-31545CRITICALComputer Laboratory Management System v1.0 is vulnerable to SQL Injection via the "id" parameter of /admin/?page=user/manage_user&id=6.EPSS 0.6%CVE-2023-53982CRITICALPMB 7.4.6 SQL Injection Vulnerability via Unsanitized Storage ParameterEPSS 0.6%CVE-2023-53926HIGHPHPJabbers Simple CMS 5.0 SQL Injection via Column ParameterEPSS 0.6%CVE-2025-0203MEDIUMcode-projects Student Management System DbFunction.php showSubject1 sql injectionEPSS 0.6%CVE-2024-7838MEDIUMitsourcecode Online Food Ordering System addcategory.php sql injectionEPSS 0.6%CVE-2025-0204MEDIUMcode-projects Online Shoe Store details.php sql injectionEPSS 0.6%