Fallos del tipo CWE-89

13.130 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2025-6821MEDIUMcode-projects Inventory Management System createOrder.php sql injectionEPSS 0.5%CVE-2025-7193MEDIUMitsourcecode Agri-Trading Online Shopping System suppliercontroller.php sql injectionEPSS 0.5%CVE-2025-7191MEDIUMcode-projects Student Enrollment System login.php sql injectionEPSS 0.5%CVE-2025-6844MEDIUMcode-projects Simple Forum signin.php sql injectionEPSS 0.5%CVE-2024-7666MEDIUMSourceCodester Car Driving School Management System view_package.php sql injectionEPSS 0.5%CVE-2025-5676MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.5%CVE-2025-7170MEDIUMcode-projects Crime Reporting System registration.php sql injectionEPSS 0.5%CVE-2025-6917MEDIUMcode-projects Online Hotel Booking registration.php sql injectionEPSS 0.5%CVE-2025-4787MEDIUMSourceCodester/oretnom23 Stock Management System view_sale sql injectionEPSS 0.5%CVE-2025-7168MEDIUMcode-projects Crime Reporting System userlogin.php sql injectionEPSS 0.5%CVE-2025-7198MEDIUMcode-projects Jonnys Liquor admin-area.php sql injectionEPSS 0.5%CVE-2025-7197MEDIUMcode-projects Jonnys Liquor delete-row.php sql injectionEPSS 0.5%CVE-2025-6360MEDIUMcode-projects Simple Pizza Ordering System portal.php sql injectionEPSS 0.5%CVE-2025-6330MEDIUMPHPGurukul Directory Management System searchdata.php sql injectionEPSS 0.5%CVE-2024-55985HIGHWordPress YDS Support Ticket System plugin <= 1.0 - SQL Injection vulnerabilityEPSS 0.5%CVE-2025-4743MEDIUMcode-projects Employee Record System getData.php sql injectionEPSS 0.5%CVE-2025-7169MEDIUMcode-projects Crime Reporting System complainer_page.php sql injectionEPSS 0.5%CVE-2024-13369MEDIUMTour Master - Tour Booking, Travel, Hotel <= 5.3.7 - Authenticated (Subscriber+) SQL Injection via review_id ParameterEPSS 0.5%CVE-2025-6889MEDIUMcode-projects Movie Ticketing System logIn.php sql injectionEPSS 0.5%CVE-2025-6905MEDIUMcode-projects Car Rental System signup.php sql injectionEPSS 0.5%