Falhas do tipo CWE-74

4.787 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2026-82613MEDIUMitsourcecode Online Medicine Delivery System Product Search index.php loadResultList sql injectionEPSS 0.4%CVE-2026-19710MEDIUMSourceCodester Simple Student Information System view_department.php sql injectionEPSS 0.4%CVE-2026-14649MEDIUMcode-projects Online Voting System saveVote.php test_input sql injectionEPSS 0.4%CVE-2026-93974MEDIUMSourceCodester Online Reviewer Management System btn_functions.php remove sql injectionEPSS 0.4%CVE-2026-14768MEDIUMcode-projects Real State Services builderHome.php sql injectionEPSS 0.4%CVE-2026-86220MEDIUMSourceCodester Class and Exam Timetabling System modal_add_course.php mysqli_query sql injectionEPSS 0.4%CVE-2026-14713MEDIUMSourceCodester Pizzafy E-Commerce System ajax.php confirm_order sql injectionEPSS 0.4%CVE-2026-85187MEDIUMitsourcecode Online Medicine Delivery System Order Status Update controller.php pupdate sql injectionEPSS 0.4%CVE-2026-93997MEDIUMSourceCodester Drug Recommendation System edit_symptom.php sql injectionEPSS 0.4%CVE-2026-82612MEDIUMitsourcecode Online Medicine Delivery System Product Detail index.php loadResultList sql injectionEPSS 0.4%CVE-2026-78246MEDIUMitsourcecode Online Clinic Management System Admin Login login.php sql injectionEPSS 0.4%CVE-2026-13526MEDIUMSourceCodester Class and Exam Timetabling System edit_class.php sql injectionEPSS 0.4%CVE-2026-75778MEDIUMcode-projects Task Management System Login Form index.php select_with_multiple_condition sql injectionEPSS 0.4%CVE-2026-1589MEDIUMitsourcecode School Management System index.php sql injectionEPSS 0.4%CVE-2026-76998MEDIUMSourceCodester Simple Online Food Ordering System ajax.php delete_category sql injectionEPSS 0.4%CVE-2026-90789MEDIUMitsourcecode Leave Management System login.php sql injectionEPSS 0.4%CVE-2026-19196MEDIUMSourceCodester Photo Share Website ajax.php login sql injectionEPSS 0.4%CVE-2026-13487MEDIUMSourceCodester Class and Exam Timetabling System archive.php sql injectionEPSS 0.4%CVE-2026-91848MEDIUMWuzhiCMS index.php getDataOfJson sql injectionEPSS 0.4%CVE-2026-85516MEDIUMcode-projects Vehicle Management System busprofile.php sql injectionEPSS 0.4%