Fallos del tipo CWE-89

11.886 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2025-6821MEDIUMcode-projects Inventory Management System createOrder.php sql injectionEPSS 0.4%CVE-2025-6840MEDIUMcode-projects Product Inventory System Login index.php sql injectionEPSS 0.4%CVE-2025-7483MEDIUMPHPGurukul Vehicle Parking Management System forgot-password.php sql injectionEPSS 0.4%CVE-2025-7610MEDIUMcode-projects Electricity Billing System change_password.php sql injectionEPSS 0.4%CVE-2025-7609MEDIUMcode-projects Simple Shopping Cart register.php sql injectionEPSS 0.4%CVE-2025-7461MEDIUMcode-projects Modern Bag action.php sql injectionEPSS 0.4%CVE-2025-7136MEDIUMCampcodes Online Recruitment Management System view_vacancy.php sql injectionEPSS 0.4%CVE-2025-6844MEDIUMcode-projects Simple Forum signin.php sql injectionEPSS 0.4%CVE-2025-6828MEDIUMcode-projects Inventory Management System orders.php sql injectionEPSS 0.4%CVE-2025-7198MEDIUMcode-projects Jonnys Liquor admin-area.php sql injectionEPSS 0.4%CVE-2025-0788MEDIUMESAFENET CDG content_top.jsp sql injectionEPSS 0.4%CVE-2025-6159MEDIUMcode-projects Hostel Management System allocate_room.php sql injectionEPSS 0.4%CVE-2025-8332MEDIUMcode-projects Online Farm System register.php sql injectionEPSS 0.4%CVE-2025-7184MEDIUMcode-projects Library System books.php sql injectionEPSS 0.4%CVE-2025-6901MEDIUMcode-projects Inventory Management System removeUser.php sql injectionEPSS 0.4%CVE-2025-6357MEDIUMcode-projects Simple Pizza Ordering System paymentportal.php sql injectionEPSS 0.4%CVE-2025-5676MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.4%CVE-2025-62179HIGHWeGIA SQL Injection via 'cpf' param at endpoint `/html/funcionario/cadastro_funcionario_pessoa_existente.php`EPSS 0.4%CVE-2025-7607MEDIUMcode-projects Simple Shopping Cart save_order.php sql injectionEPSS 0.4%CVE-2025-8156MEDIUMPHPGurukul User Registration & Login and User Management lastsevendays-reg-users.php sql injectionEPSS 0.4%