Falhas do tipo CWE-74

4.787 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2026-13488MEDIUMSourceCodester Class and Exam Timetabling System preview7.php sql injectionEPSS 0.4%CVE-2026-86162MEDIUMSourceCodester Online Voting System ajax.php login sql injectionEPSS 0.4%CVE-2026-19384MEDIUMSourceCodester Simple Doctors Appointment System ajax.php set_appointment sql injectionEPSS 0.4%CVE-2026-93959MEDIUMSourceCodester Online Reviewer Management System btn_functions.php sql injectionEPSS 0.4%CVE-2026-14654MEDIUMSourceCodester Simple and Nice Shopping Cart Script girlsproductdeletequery.php sql injectionEPSS 0.4%CVE-2026-14732MEDIUMSourceCodester Class and Exam Timetabling System edit_exam.php sql injectionEPSS 0.4%CVE-2026-14771MEDIUMSourceCodester Class and Exam Timetabling System edit_exam1.php sql injectionEPSS 0.4%CVE-2026-76049MEDIUMSourceCodester Simple Online Food Ordering System ajax.php save_menu sql injectionEPSS 0.4%CVE-2026-5736MEDIUMPowerJob detailPlus Endpoint InstanceController.java sql injectionEPSS 0.4%CVE-2026-19211MEDIUMSourceCodester Photo Share Website ajax.php signup sql injectionEPSS 0.4%CVE-2026-19825MEDIUMSourceCodester Simple Client Management System Master.php save_service sql injectionEPSS 0.4%CVE-2026-14700MEDIUMcode-projects Internship Management System Employer Login Endpoint login.php sql injectionEPSS 0.4%CVE-2026-82701MEDIUMcode-projects Online Shopping System Search Functionality action.php sql injectionEPSS 0.4%CVE-2026-14770MEDIUMSourceCodester Class and Exam Timetabling System edit_room.php sql injectionEPSS 0.4%CVE-2026-16014MEDIUMcode-projects Hospital Bed Management System Login Form sql injectionEPSS 0.4%CVE-2026-85225MEDIUMcode-projects Doctor Appointment System patient_login.php sql injectionEPSS 0.4%CVE-2026-15190MEDIUMSourceCodester Simple and Nice Shopping Cart Script login.php sql injectionEPSS 0.4%CVE-2026-92405MEDIUMSourceCodester Inventory and Monitoring System index.php sql injectionEPSS 0.4%CVE-2026-14763MEDIUMcode-projects Hotel and Tourism Reservation Tour Reservations tour_reserves.php sql injectionEPSS 0.4%CVE-2026-16227MEDIUMSourceCodester Class and Exam Timetabling System edit_subject.php sql injectionEPSS 0.4%