Fallos del tipo CWE-89

12.031 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2026-57642HIGHWordPress Gallery plugin <= 4.7.8 - SQL Injection vulnerabilityEPSS 0.2%CVE-2025-69351HIGHWordPress Ninja Tables plugin <= 5.2.4 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-49073HIGHWordPress Directorist Booking plugin <= 3.0.3 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-6033MEDIUMCodeAstro Online Classroom updatedetailsfromstudent.php sql injectionEPSS 0.2%CVE-2026-57810HIGHWordPress APIExperts Square for WooCommerce plugin <= 4.7.4 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-25022HIGHWordPress KiviCare plugin <= 3.6.16 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-57636HIGHWordPress wpForo Forum plugin <= 3.0.9 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-57663HIGHWordPress Recipe Maker For Your Food Blog from Zip Recipes plugin <= 8.2.7 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-15477MEDIUMBahmni bahmnicore Search Endpoint sql additionalParams sql injectionEPSS 0.2%CVE-2026-57653HIGHWordPress WP Job Portal plugin <= 2.5.2 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-57644HIGHWordPress Restaurant Menu by MotoPress plugin <= 2.4.10 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-57662HIGHWordPress Contest Gallery plugin <= 30.0.0 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-54813HIGHWordPress SureDash plugin <= 1.8.0 - SQL Injection vulnerabilityEPSS 0.2%CVE-2026-11529MEDIUMdesigncomputer mysql-mcp-server mysql URI server.py read_resource sql injectionEPSS 0.2%CVE-2026-3616MEDIUMDefaultFuction Jeson Customer Relationship Management System edit.php sql injectionEPSS 0.2%CVE-2026-13496MEDIUMitsourcecode Hospital Management System ajaxmedicine.php sql injectionEPSS 0.2%CVE-2026-14773MEDIUMitsourcecode Hospital Management System payment.php sql injectionEPSS 0.2%CVE-2026-14766MEDIUMCodeAstro Apartment Visitor Management System POST Parameter search-result.php sql injectionEPSS 0.2%CVE-2026-10265MEDIUMitsourcecode Content Management System edit_topic.php sql injectionEPSS 0.2%CVE-2026-14799MEDIUMCodeAstro Ecommerce Website my_account.php sql injectionEPSS 0.2%