Falhas do tipo CWE-74

4.788 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-8946MEDIUMprojectworlds Online Notes Sharing Platform login.php sql injectionEPSS 0.4%CVE-2025-8969MEDIUMitsourcecode Online Tour and Travel Management System approve_user.php sql injectionEPSS 0.4%CVE-2025-8987MEDIUMSourceCodester COVID 19 Testing Management System test-details.php sql injectionEPSS 0.4%CVE-2025-10025MEDIUMPHPGurukul Online Course Registration semester.php sql injectionEPSS 0.4%CVE-2025-10113MEDIUMitsourcecode Student Information Management System index.php sql injectionEPSS 0.4%CVE-2025-10781MEDIUMCampcodes Online Learning Management System edit_class.php sql injectionEPSS 0.4%CVE-2025-8981MEDIUMitsourcecode Online Tour and Travel Management System payment.php sql injectionEPSS 0.4%CVE-2025-9598MEDIUMitsourcecode Apartment Management System year_setup.php sql injectionEPSS 0.4%CVE-2025-9307MEDIUMPHPGurukul Online Course Registration session.php sql injectionEPSS 0.4%CVE-2025-12215MEDIUMprojectworlds Online Shopping System login_submit.php sql injectionEPSS 0.4%CVE-2025-12316MEDIUMcode-projects Courier Management System edit-courier.php sql injectionEPSS 0.4%CVE-2025-10833MEDIUM1000projects Bookstore Management System login.php sql injectionEPSS 0.4%CVE-2025-9426MEDIUMitsourcecode Online Tour and Travel Management System package.php sql injectionEPSS 0.4%CVE-2025-9601MEDIUMitsourcecode Apartment Management System employee_salary_setup.php sql injectionEPSS 0.4%CVE-2025-10601MEDIUMSourceCodester Online Exam Form Submission index.php sql injectionEPSS 0.4%CVE-2025-11480MEDIUMSourceCodester Simple E-Commerce Bookstore register.php sql injectionEPSS 0.4%CVE-2025-9507MEDIUMitsourcecode Apartment Management System visitor_info.php sql injectionEPSS 0.4%CVE-2025-10799MEDIUMcode-projects Hostel Management System index.php sql injectionEPSS 0.4%CVE-2025-10598MEDIUMSourceCodester Pet Grooming Management Software search_product.php sql injectionEPSS 0.4%CVE-2025-10459MEDIUMPHPGurukul Beauty Parlour Management System all-appointment.php sql injectionEPSS 0.4%