Fallos del tipo CWE-89

13.114 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2024-6066MEDIUMSourceCodester Best House Rental Management System payment_report.php sql injectionEPSS 0.5%CVE-2025-4882MEDIUMitsourcecode Restaurant Management System team_update.php sql injectionEPSS 0.5%CVE-2024-6951MEDIUMSourceCodester Simple Online Book Store System admin_delete.php sql injectionEPSS 0.5%CVE-2025-41348HIGHStored Cross-Site Scripting (XSS) in WinPlus by Informática del EsteEPSS 0.5%CVE-2024-10138MEDIUMcode-projects Pharmacy Management System add_new_purchase.php sql injectionEPSS 0.5%CVE-2025-7178MEDIUMcode-projects Food Distributor Site login.php sql injectionEPSS 0.5%CVE-2024-5893MEDIUMSourceCodester Cab Management System sql injectionEPSS 0.5%CVE-2025-3171MEDIUMProject Worlds Online Lawyer Management System approve_lawyer.php sql injectionEPSS 0.5%CVE-2026-1129MEDIUMYonyou KSOA HTTP GET Parameter worksadd.jsp sql injectionEPSS 0.5%CVE-2025-1952MEDIUMPHPGurukul Restaurant Table Booking System password-recovery.php sql injectionEPSS 0.5%CVE-2024-10139MEDIUMcode-projects Pharmacy Management System add_new_supplier.php sql injectionEPSS 0.5%CVE-2024-10023MEDIUMcode-projects Pharmacy Management System add_new_medicine.php sql injectionEPSS 0.5%CVE-2025-4875MEDIUMCampcodes Online Shopping Portal forgot-password.php sql injectionEPSS 0.5%CVE-2023-45860MEDIUMIn Hazelcast Platform through 5.3.4, a security issue exists within the SQL mapping for the CSV File Source connector. This issue arises froEPSS 0.5%CVE-2025-4837MEDIUMprojectworlds Student Project Allocation System make_group_sql.php sql injectionEPSS 0.5%CVE-2025-7180MEDIUMcode-projects Staff Audit System login.php sql injectionEPSS 0.5%CVE-2024-12785MEDIUMitsourcecode Vehicle Management System sendmail.php sql injectionEPSS 0.5%CVE-2026-1130MEDIUMYonyou KSOA HTTP GET Parameter worksadd_plan.jsp sql injectionEPSS 0.5%CVE-2024-12360MEDIUMcode-projects Online Class and Exam Scheduling System class_update.php sql injectionEPSS 0.5%CVE-2024-12898MEDIUM1000 Projects Attendance Tracking Management System faculty_action.php sql injectionEPSS 0.5%