Fallos del tipo CWE-89

12.004 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2026-39475HIGHWordPress User Feedback plugin <= 1.10.1 - SQL Injection vulnerabilityEPSS 0.3%CVE-2026-16228MEDIUMSourceCodester Class and Exam Timetabling System edit_schoolyr.php sql injectionEPSS 0.3%CVE-2026-14743MEDIUMcode-projects Real State Services normalHomeSale.php sql injectionEPSS 0.3%CVE-2026-13526MEDIUMSourceCodester Class and Exam Timetabling System edit_class.php sql injectionEPSS 0.3%CVE-2026-13552MEDIUMitsourcecode Online Hotel Management System controller.php edit sql injectionEPSS 0.3%CVE-2026-15675MEDIUMcode-projects Online Job Portal EditUser.php sql injectionEPSS 0.3%CVE-2026-13559MEDIUMcode-projects Real State Services single-list_sale.php add sql injectionEPSS 0.3%CVE-2026-14745MEDIUMcode-projects Real State Services single-list_rent.php sql injectionEPSS 0.3%CVE-2026-14744MEDIUMcode-projects Real State Services normalHomeRent.php sql injectionEPSS 0.3%CVE-2026-13555MEDIUMitsourcecode Online Hotel Management System controller.php add sql injectionEPSS 0.3%CVE-2026-13551MEDIUMitsourcecode Baptism Information Management System editBaptism.php sql injectionEPSS 0.3%CVE-2026-14695MEDIUMSourceCodester Multi-Vendor Online Grocery Management System Registration Users.php save_client sql injectionEPSS 0.3%CVE-2026-10260MEDIUMCodeAstro Online Job Portal delete-jobs.php sql injectionEPSS 0.3%CVE-2026-10252MEDIUMitsourcecode Online House Rental System manage_tenant.php sql injectionEPSS 0.3%CVE-2021-47711HIGHKentico Xperience <= 13.0.52 Online Marketing Macros SQL InjectionEPSS 0.3%CVE-2026-15134MEDIUMCodeAstro Simple Online Leave Management System index.php sql injectionEPSS 0.3%CVE-2025-68990HIGHWordPress BWL Pro Voting Manager plugin <= 1.4.9 - SQL Injection vulnerabilityEPSS 0.3%CVE-2026-11501MEDIUMSourceCodester Hospitals Patient Records Management System Master.php save_patient sql injectionEPSS 0.3%CVE-2026-16252MEDIUMBeijing Shenzhou Shihan Technology Multimedia Integrated Business Display System Staffshinel Ds.jsp sql injectionEPSS 0.3%CVE-2019-25391HIGHAshop Shopping Cart Software Lastest Latest SQL Injection via bannedcustomers.phpEPSS 0.3%