Falhas do tipo CWE-74

4.776 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2026-33148MEDIUMURL Parameter Injection in FDC Food Search API Causes Server Crash and Exposes Internal API KeyEPSS 0.5%CVE-2025-15394MEDIUMiCMS POST Parameter ConfigAdmincp.php save code injectionEPSS 0.5%CVE-2025-15243MEDIUMcode-projects Simple Stock System login.php sql injectionEPSS 0.5%CVE-2025-8469MEDIUMSourceCodester Online Hotel Reservation System deletegallery.php sql injectionEPSS 0.5%CVE-2025-8470MEDIUMSourceCodester Online Hotel Reservation System deleteroom.php sql injectionEPSS 0.5%CVE-2025-9789MEDIUMSourceCodester Online Hotel Reservation System edituser.php sql injectionEPSS 0.5%CVE-2025-12306MEDIUMcode-projects Nero Social Networking Site acceptoffres.php sql injectionEPSS 0.5%CVE-2025-10812MEDIUMcode-projects Hostel Management System index.php sql injectionEPSS 0.5%CVE-2025-10624MEDIUMPHPGurukul User Management System login.php sql injectionEPSS 0.5%CVE-2025-10832MEDIUMSourceCodester Pet Grooming Management Software fetch_product_details.php sql injectionEPSS 0.5%CVE-2025-11063MEDIUMCampcodes Online Learning Management System edit_department.php sql injectionEPSS 0.5%CVE-2025-12208MEDIUMSourceCodester Best House Rental Management System admin_class.php login2 sql injectionEPSS 0.5%CVE-2025-11064MEDIUMCampcodes Online Learning Management System teachers.php sql injectionEPSS 0.5%CVE-2025-10108MEDIUMCampcodes Online Loan Management System ajax.php sql injectionEPSS 0.5%CVE-2025-10599MEDIUMitsourcecode Web-Based Internet Laboratory Management System login.php AuthenticateUser sql injectionEPSS 0.5%CVE-2025-11608MEDIUMcode-projects E-Banking System POST Parameter register.php sql injectionEPSS 0.5%CVE-2025-10445MEDIUMCampcodes Computer Sales and Inventory System us_transac.php sql injectionEPSS 0.5%CVE-2025-10687MEDIUMSourceCodester Responsive E-Learning System add_teacher.php sql injectionEPSS 0.5%CVE-2025-12309MEDIUMcode-projects Nero Social Networking Site friendprofile.php sql injectionEPSS 0.5%CVE-2025-10788MEDIUMSourceCodester Online Hotel Reservation System deleteroominventory.php sql injectionEPSS 0.5%