Falhas do tipo CWE-74

4.786 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-6891MEDIUMcode-projects Inventory Management System createUser.php sql injectionEPSS 0.5%CVE-2025-7119MEDIUMCampcodes Complaint Management System index.php sql injectionEPSS 0.5%CVE-2025-3303MEDIUMcode-projects Patient Record Management System birthing_record.php sql injectionEPSS 0.5%CVE-2025-7168MEDIUMcode-projects Crime Reporting System userlogin.php sql injectionEPSS 0.5%CVE-2025-6917MEDIUMcode-projects Online Hotel Booking registration.php sql injectionEPSS 0.5%CVE-2025-7197MEDIUMcode-projects Jonnys Liquor delete-row.php sql injectionEPSS 0.5%CVE-2025-6840MEDIUMcode-projects Product Inventory System Login index.php sql injectionEPSS 0.5%CVE-2025-7199MEDIUMcode-projects Library System notapprove.php sql injectionEPSS 0.5%CVE-2025-6901MEDIUMcode-projects Inventory Management System removeUser.php sql injectionEPSS 0.5%CVE-2025-7184MEDIUMcode-projects Library System books.php sql injectionEPSS 0.5%CVE-2025-6906MEDIUMcode-projects Car Rental System login.php sql injectionEPSS 0.5%CVE-2025-6907MEDIUMcode-projects Car Rental System book_car.php sql injectionEPSS 0.5%CVE-2025-6835MEDIUMcode-projects Library System student-issue-book.php sql injectionEPSS 0.5%CVE-2025-7185MEDIUMcode-projects Library System approve.php sql injectionEPSS 0.5%CVE-2025-7157MEDIUMcode-projects Online Note Sharing login.php sql injectionEPSS 0.5%CVE-2025-6885MEDIUMPHPGurukul Teachers Record Management System edit-teacher-detail.php sql injectionEPSS 0.5%CVE-2025-67746LOWComposer vulnerable to ANSI sequence injectionEPSS 0.5%CVE-2025-3207MEDIUMcode-projects Patient Record Management System birthing_form.php sql injectionEPSS 0.5%CVE-2025-3211MEDIUMcode-projects Patient Record Management System birthing_print.php sql injectionEPSS 0.5%CVE-2025-9417MEDIUMitsourcecode Apartment Management System addemployee.php sql injectionEPSS 0.5%