Fallos del tipo CWE-89

11.941 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2024-3370HIGHSQLi in Egebilgi Software's Website TemplateEPSS 0.3%CVE-2025-11090MEDIUMitsourcecode Open Source Job Portal index.php sql injectionEPSS 0.3%CVE-2026-4568MEDIUMSourceCodester Sales and Inventory System HTTP GET Request update_supplier.php sql injectionEPSS 0.3%CVE-2024-24101MEDIUMCode-projects Scholars Tracking System 1.0 is vulnerable to SQL Injection under Eligibility Information Update.EPSS 0.3%CVE-2025-36220MEDIUMVulnerabilities exists in IBM Cloud Pak for Data System (CPDS 1.0) - Cyclops.EPSS 0.3%CVE-2026-12090MEDIUMTaskbuilder <= 5.0.8 - Authenticated (Subscriber+) SQL Injection via 'wppm_proj_filter' ParameterEPSS 0.3%CVE-2024-7042MEDIUMPrompt Injection in langchain-ai/langchainjs Leading to SQL InjectionEPSS 0.3%CVE-2026-35222MEDIUMJoomla! Core - [20260507] - Authenticated blind SQLi in com_tagsEPSS 0.3%CVE-2025-9756MEDIUMPHPGurukul User Management System change-emailid.php sql injectionEPSS 0.3%CVE-2018-25362HIGHTwitter-Clone 1 SQL Injection via follow.phpEPSS 0.3%CVE-2025-10408MEDIUMSourceCodester Student Grading System edit_user.php sql injectionEPSS 0.3%CVE-2025-40689CRITICALSQL injection in PHPGurukul Online Fire Reporting SystemEPSS 0.3%CVE-2025-11613MEDIUMcode-projects Simple Food Ordering System addcategory.php sql injectionEPSS 0.3%CVE-2025-11610MEDIUMSourceCodester Simple Inventory System brand.php sql injectionEPSS 0.3%CVE-2025-15209MEDIUMcode-projects Refugee Food Management System editfood.php sql injectionEPSS 0.3%CVE-2026-52758HIGHGhidra < 12.1 - SQL Injection via Unescaped Filter Values in BSim SearchEPSS 0.3%CVE-2026-39342CRITICALChurchCRM has a SQL injection searchwhat parameter via QueryView.phpEPSS 0.3%CVE-2025-5698MEDIUMBrilliance Golden Link Secondary System logSelect.htm sql injectionEPSS 0.3%CVE-2025-11612MEDIUMcode-projects Simple Food Ordering System addproduct.php sql injectionEPSS 0.3%CVE-2025-11611MEDIUMSourceCodester Simple Inventory System user.php sql injectionEPSS 0.3%