Fallos del tipo CWE-89

12.013 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2026-48237HIGHOpen ISES Tickets < 3.44.2 SQL Injection via message.php frm_ticket_id and frm_resp_id ParametersEPSS 0.2%CVE-2026-48232HIGHOpen ISES Tickets < 3.44.2 SQL Injection via ajax/fullsit_incidents.php offset ParameterEPSS 0.2%CVE-2019-25300HIGHthejshen Globitek CMS 1.4 - 'id' SQL InjectionEPSS 0.2%CVE-2026-48236HIGHOpen ISES Tickets < 3.44.2 SQL Injection via db_loader.php Multiple ParametersEPSS 0.2%CVE-2026-48231HIGHOpen ISES Tickets < 3.44.2 SQL Injection via tables.php Multiple ParametersEPSS 0.2%CVE-2026-57756HIGHWordPress nicen-localize-image plugin <= 1.4.9 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-48234HIGHOpen ISES Tickets < 3.44.2 SQL Injection via portal/ajax/list_requests.php sort and dir ParametersEPSS 0.2%CVE-2026-25239HIGHPEAR is Vulnerable to SQL Injection in apidoc_queue Insert via Unescaped FilenameEPSS 0.2%CVE-2026-48239HIGHOpen ISES Tickets < 3.44.2 SQL Injection via ajax/reports.php tick_id ParameterEPSS 0.2%CVE-2019-25303HIGHTheJshen contentManagementSystem 1.04 - 'id' SQL InjectionEPSS 0.2%CVE-2018-25352HIGHWordPress Ultimate Form Builder Lite 1.3.7 SQL Injection via entry_idEPSS 0.2%CVE-2025-58780HIGHindex.em7 in ScienceLogic SL1 before 12.1.1 allows SQL Injection via a parameter in a request. NOTE: this is disputed by the Supplier becausEPSS 0.2%CVE-2025-68053HIGHWordPress xPromoter plugin <= 1.3.4 - SQL Injection vulnerabilityEPSS 0.2%CVE-2025-28949HIGHWordPress Mediabay - WordPress Media Library Folders <= 1.4 - SQL Injection VulnerabilityEPSS 0.2%CVE-2024-12706LOWSQL Injection vulnerability discovered in OpenText™ Digital Asset Management.EPSS 0.2%CVE-2025-68054HIGHWordPress CountDown With Image or Video Background plugin <= 1.5 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-26001HIGHGLPI Inventory Plugin has SQL Injection on dropdown_calendar ReportEPSS 0.2%CVE-2026-46359HIGHphpMyFAQ - SQL Injection in CurrentUser::setTokenData via Unescaped OAuth Token FieldsEPSS 0.2%CVE-2025-30061MEDIUMSQL injection in utils/Reporter/OpenReportWindow.pl via the UserID parameterEPSS 0.2%CVE-2025-30059MEDIUMAuthenticated SQL injection in PrepareCDExportJSON.plEPSS 0.2%