Falhas do tipo CWE-74

4.770 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-6330MEDIUMPHPGurukul Directory Management System searchdata.php sql injectionEPSS 0.5%CVE-2025-5677MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.5%CVE-2025-5561MEDIUMPHPGurukul Curfew e-Pass Management System view-pass-detail.php sql injectionEPSS 0.5%CVE-2025-6357MEDIUMcode-projects Simple Pizza Ordering System paymentportal.php sql injectionEPSS 0.5%CVE-2025-6364MEDIUMcode-projects Simple Pizza Ordering System adduser-exec.php sql injectionEPSS 0.5%CVE-2025-6132MEDIUMChanjet CRM departmentsetting.php sql injectionEPSS 0.5%CVE-2025-6356MEDIUMcode-projects Simple Pizza Ordering System addmem.php sql injectionEPSS 0.5%CVE-2025-5675MEDIUMCampcodes Online Teacher Record Management System bwdates-reports-details.php sql injectionEPSS 0.5%CVE-2025-5676MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.5%CVE-2025-6124MEDIUMcode-projects Restaurant Order System tablelow.php sql injectionEPSS 0.5%CVE-2025-6358MEDIUMcode-projects Simple Pizza Ordering System saveorder.php sql injectionEPSS 0.5%CVE-2025-6359MEDIUMcode-projects Simple Pizza Ordering System cashconfirm.php sql injectionEPSS 0.5%CVE-2025-4543MEDIUMLyLme Spage ajax_link.php sql injectionEPSS 0.5%CVE-2025-8500MEDIUMcode-projects Human Resource Integrated System action.php sql injectionEPSS 0.5%CVE-2025-6394MEDIUMcode-projects Simple Online Hotel Reservation System add_reserve.php sql injectionEPSS 0.5%CVE-2025-4806MEDIUMSourceCodester/oretnom23 Stock Management System view_bo sql injectionEPSS 0.5%CVE-2025-9663MEDIUMcode-projects Simple Grading System Admin Panel edit_account.php sql injectionEPSS 0.5%CVE-2025-4761MEDIUMPHPGurukul Complaint Management System admin-profile.php sql injectionEPSS 0.5%CVE-2025-4930MEDIUMCampcodes Online Shopping Portal my-cart.php sql injectionEPSS 0.5%CVE-2026-30852MEDIUMCaddy: vars_regexp double-expands user input, leaking env vars and filesEPSS 0.5%