Falhas do tipo CWE-74

4.772 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-4940MEDIUM1000 Projects Daily College Class Work Report Book admin_info.php sql injectionEPSS 0.5%CVE-2025-6834MEDIUMcode-projects Inventory Management System editPayment.php sql injectionEPSS 0.5%CVE-2025-9664MEDIUMcode-projects Simple Grading System Admin Panel add_student_grade.php sql injectionEPSS 0.5%CVE-2025-9413MEDIUMlostvip-com ruoyi-go system_router.go SelectListByPage sql injectionEPSS 0.5%CVE-2025-6480MEDIUMcode-projects Simple Pizza Ordering System addcatexec.php sql injectionEPSS 0.5%CVE-2025-8493MEDIUMcode-projects Intern Membership Management System edit_student_query.php sql injectionEPSS 0.5%CVE-2026-1105MEDIUMEasyCMS UserAction.class.php sql injectionEPSS 0.5%CVE-2024-13078MEDIUMPHPGurukul Land Record System index.php sql injectionEPSS 0.5%CVE-2025-0334MEDIUMleiyuxi cy-fast listData sql injectionEPSS 0.5%CVE-2025-1580MEDIUMPHPGurukul Nipah Virus Testing Management System search-report-result.php sql injectionEPSS 0.5%CVE-2025-0541MEDIUMCodezips Gym Management System edit_member.php sql injectionEPSS 0.5%CVE-2025-0231MEDIUMCodezips Gym Management System submit_payments.php sql injectionEPSS 0.5%CVE-2025-0345MEDIUMleiyuxi cy-fast listData sql injectionEPSS 0.5%CVE-2025-14257MEDIUMitsourcecode Student Management System newrecord.php sql injectionEPSS 0.5%CVE-2026-3711MEDIUMcode-projects Simple Flight Ticket Booking System Adminupdate.php sql injectionEPSS 0.5%CVE-2026-3710MEDIUMcode-projects Simple Flight Ticket Booking System Adminadd.php sql injectionEPSS 0.5%CVE-2025-14256MEDIUMitsourcecode Student Management System newcurriculm.php sql injectionEPSS 0.5%CVE-2025-1201MEDIUMSourceCodester Best Church Management Software profile_crud.php sql injectionEPSS 0.5%CVE-2025-5365MEDIUMCampcodes Online Hospital Management System patient-search.php sql injectionEPSS 0.5%CVE-2025-6469MEDIUMcode-projects Online Bidding System details.php sql injectionEPSS 0.5%