Falhas do tipo CWE-74

4.784 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-7157MEDIUMcode-projects Online Note Sharing login.php sql injectionEPSS 0.5%CVE-2025-7191MEDIUMcode-projects Student Enrollment System login.php sql injectionEPSS 0.5%CVE-2025-6955MEDIUMCampcodes Employee Management System aprocess.php sql injectionEPSS 0.5%CVE-2025-7135MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.5%CVE-2025-6888MEDIUMPHPGurukul Teachers Record Management System changeimage.php sql injectionEPSS 0.5%CVE-2025-7136MEDIUMCampcodes Online Recruitment Management System view_vacancy.php sql injectionEPSS 0.5%CVE-2025-7211MEDIUMcode-projects LifeStyle Store cart_add.php sql injectionEPSS 0.5%CVE-2025-6903MEDIUMcode-projects Car Rental System approve.php sql injectionEPSS 0.5%CVE-2025-6906MEDIUMcode-projects Car Rental System login.php sql injectionEPSS 0.5%CVE-2025-8134MEDIUMPHPGurukul BP Monitoring Management System bwdates-report-result.php sql injectionEPSS 0.5%CVE-2025-7198MEDIUMcode-projects Jonnys Liquor admin-area.php sql injectionEPSS 0.5%CVE-2025-7183MEDIUMCampcodes Sales and Inventory System customer_account.php sql injectionEPSS 0.5%CVE-2025-6901MEDIUMcode-projects Inventory Management System removeUser.php sql injectionEPSS 0.5%CVE-2025-7184MEDIUMcode-projects Library System books.php sql injectionEPSS 0.5%CVE-2025-6889MEDIUMcode-projects Movie Ticketing System logIn.php sql injectionEPSS 0.5%CVE-2025-7197MEDIUMcode-projects Jonnys Liquor delete-row.php sql injectionEPSS 0.5%CVE-2025-7927MEDIUMPHPGurukul Online Banquet Booking System view-user-queries.php sql injectionEPSS 0.5%CVE-2025-7170MEDIUMcode-projects Crime Reporting System registration.php sql injectionEPSS 0.5%CVE-2025-6885MEDIUMPHPGurukul Teachers Record Management System edit-teacher-detail.php sql injectionEPSS 0.5%CVE-2025-7185MEDIUMcode-projects Library System approve.php sql injectionEPSS 0.5%