Falhas do tipo CWE-74

4.788 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-10601MEDIUMSourceCodester Online Exam Form Submission index.php sql injectionEPSS 0.4%CVE-2025-9426MEDIUMitsourcecode Online Tour and Travel Management System package.php sql injectionEPSS 0.4%CVE-2025-12316MEDIUMcode-projects Courier Management System edit-courier.php sql injectionEPSS 0.4%CVE-2025-10113MEDIUMitsourcecode Student Information Management System index.php sql injectionEPSS 0.4%CVE-2025-8987MEDIUMSourceCodester COVID 19 Testing Management System test-details.php sql injectionEPSS 0.4%CVE-2025-8946MEDIUMprojectworlds Online Notes Sharing Platform login.php sql injectionEPSS 0.4%CVE-2025-10109MEDIUMCampcodes Online Loan Management System ajax.php sql injectionEPSS 0.4%CVE-2025-9502MEDIUMCampcodes Online Loan Management System ajax.php sql injectionEPSS 0.4%CVE-2025-9051MEDIUMprojectworlds Travel Management System updatecategory.php sql injectionEPSS 0.4%CVE-2025-10797MEDIUMcode-projects Hostel Management System index.php sql injectionEPSS 0.4%CVE-2025-8984MEDIUMitsourcecode Online Tour and Travel Management System expense_category.php sql injectionEPSS 0.4%CVE-2025-9764MEDIUMitsourcecode Sports Management System resultdetails.php sql injectionEPSS 0.4%CVE-2025-9600MEDIUMitsourcecode Apartment Management System member_type_setup.php sql injectionEPSS 0.4%CVE-2025-11601MEDIUMSourceCodester Online Student Result System login.php sql injectionEPSS 0.4%CVE-2025-9837MEDIUMitsourcecode Student Information Management System index.php sql injectionEPSS 0.4%CVE-2025-10416MEDIUMCampcodes Grocery Sales and Inventory System ajax.php sql injectionEPSS 0.4%CVE-2025-8466MEDIUMcode-projects Online Farm System forgot_passfarmer.php sql injectionEPSS 0.4%CVE-2025-9304MEDIUMSourceCodester Online Bank Management System show.php sql injectionEPSS 0.4%CVE-2025-9052MEDIUMprojectworlds Travel Management System updatepackage.php sql injectionEPSS 0.4%CVE-2025-9761MEDIUMCampcodes Online Feeds Product Inventory System Login index.php sql injectionEPSS 0.4%