Falhas do tipo CWE-74

4.782 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-5432MEDIUMAssamLook CMS view_tender.php sql injectionEPSS 0.5%CVE-2025-15421MEDIUMYonyou KSOA HTTP GET Parameter agent_worksadd.jsp sql injectionEPSS 0.5%CVE-2026-57522LOWBitwarden Server < 2026.5.0 JSON Injection via Webhook TemplatesEPSS 0.5%CVE-2025-3353MEDIUMPHPGurukul Men Salon Management System add-services.php sql injectionEPSS 0.5%CVE-2024-12941MEDIUMCodeAstro Blood Donor Management System deletedannounce.php sql injectionEPSS 0.5%CVE-2025-4795MEDIUMgongfuxiang schoolcms index.php SaveInfo sql injectionEPSS 0.5%CVE-2025-3336MEDIUMcodeprojects Online Restaurant Management System member_save.php sql injectionEPSS 0.5%CVE-2025-3299MEDIUMPHPGurukul Men Salon Management System appointment.php sql injectionEPSS 0.5%CVE-2025-3335MEDIUMcodeprojects Online Restaurant Management System category_update.php sql injectionEPSS 0.5%CVE-2025-3337MEDIUMcodeprojects Online Restaurant Management System member_update.php sql injectionEPSS 0.5%CVE-2025-11664MEDIUMCampcodes Online Beauty Parlor Management System search-appointment.php sql injectionEPSS 0.5%CVE-2025-7199MEDIUMcode-projects Library System notapprove.php sql injectionEPSS 0.5%CVE-2025-6901MEDIUMcode-projects Inventory Management System removeUser.php sql injectionEPSS 0.5%CVE-2025-6836MEDIUMcode-projects Library System profile.php sql injectionEPSS 0.5%CVE-2025-6889MEDIUMcode-projects Movie Ticketing System logIn.php sql injectionEPSS 0.5%CVE-2025-7184MEDIUMcode-projects Library System books.php sql injectionEPSS 0.5%CVE-2025-6903MEDIUMcode-projects Car Rental System approve.php sql injectionEPSS 0.5%CVE-2025-7119MEDIUMCampcodes Complaint Management System index.php sql injectionEPSS 0.5%CVE-2025-7169MEDIUMcode-projects Crime Reporting System complainer_page.php sql injectionEPSS 0.5%CVE-2025-7197MEDIUMcode-projects Jonnys Liquor delete-row.php sql injectionEPSS 0.5%