Fallos del tipo CWE-89

13.085 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2023-51423CRITICALWordPress WebinarIgnition Plugin <= 3.05.0 is vulnerable to SQL InjectionEPSS 0.6%CVE-2025-1582MEDIUMPHPGurukul Online Nurse Hiring System all-request.php sql injectionEPSS 0.6%CVE-2024-6905MEDIUMSourceCodester Record Management System view_info_user.php sql injectionEPSS 0.6%CVE-2024-10946MEDIUMGuangzhou Tuchuang Computer Software Development Interlib Library Cluster Automation Management System SysLib sql injectionEPSS 0.6%CVE-2025-1583MEDIUMPHPGurukul Online Nurse Hiring System search-report-details.php sql injectionEPSS 0.6%CVE-2025-10785MEDIUMCampcodes Grocery Sales and Inventory System manage_user.php sql injectionEPSS 0.6%CVE-2025-7757MEDIUMPHPGurukul Land Record System edit-property.php sql injectionEPSS 0.6%CVE-2024-58316HIGHOnline Shopping System Advanced 1.0 SQL Injection via Payment Success ParameterEPSS 0.6%CVE-2024-4932MEDIUMSourceCodester Simple Online Bidding System sql injectionEPSS 0.6%CVE-2024-11245MEDIUMcode-projects Farmacia editar-produto.php sql injectionEPSS 0.6%CVE-2026-73300CRITICALBudibase: SQL Injection via `multipleStatements: true`EPSS 0.6%CVE-2024-0279MEDIUMKashipara Food Management System item_list_edit.php sql injectionEPSS 0.6%CVE-2024-48357CRITICALLyLme Spage 1.2.0 through 1.6.0 is vulnerable to SQL Injection via /admin/apply.php.EPSS 0.6%CVE-2025-3323MEDIUMgodcheese/code-projects Nimrod ViewMenuCategoryRestController.java searchAllByName sql injectionEPSS 0.6%CVE-2024-25910CRITICALWordPress MoveTo Plugin <= 6.2 is vulnerable to SQL InjectionEPSS 0.6%CVE-2024-0280MEDIUMKashipara Food Management System item_type_submit.php sql injectionEPSS 0.6%CVE-2025-10786MEDIUMCampcodes Grocery Sales and Inventory System ajax.php sql injectionEPSS 0.6%CVE-2026-13333MEDIUMGroundhogg <= 4.5.5 - Authenticated (Sales Rep+) SQL Injection via 'query[select]' ParameterEPSS 0.6%CVE-2024-0271MEDIUMKashipara Food Management System addmaterial_edit.php sql injectionEPSS 0.6%CVE-2020-37057HIGHOnline-Exam-System 2015 - 'fid' SQL InjectionEPSS 0.6%