Falhas do tipo CWE-74

4.791 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-1906MEDIUMPHPGurukul Restaurant Table Booking System profile.php sql injectionEPSS 0.4%CVE-2025-10413MEDIUMCampcodes Grocery Sales and Inventory System ajax.php sql injectionEPSS 0.4%CVE-2025-9704MEDIUMSourceCodester Water Billing System viewbill.php sql injectionEPSS 0.4%CVE-2025-61773HIGHpyLoad CNL and captcha handlers allow code Injection via unsanitized parametersEPSS 0.4%CVE-2025-10082MEDIUMSourceCodester Online Polling System manage-admins.php sql injectionEPSS 0.4%CVE-2025-10414MEDIUMCampcodes Grocery Sales and Inventory System ajax.php sql injectionEPSS 0.4%CVE-2025-7459MEDIUMcode-projects Mobile Shop EditMobile.php sql injectionEPSS 0.4%CVE-2025-7480MEDIUMPHPGurukul Vehicle Parking Management System signup.php sql injectionEPSS 0.4%CVE-2025-14566MEDIUMkidaze CourseSelectionSystem reg.php sql injectionEPSS 0.4%CVE-2025-7457MEDIUMCampcodes Online Movie Theater Seat Reservation System manage_movie.php sql injectionEPSS 0.4%CVE-2025-9759MEDIUMCampcodes/SourceCodester Courier Management System ajax.php signup sql injectionEPSS 0.4%CVE-2025-9726MEDIUMCampcodes Farm Management System review.php sql injectionEPSS 0.4%CVE-2025-7611MEDIUMcode-projects Wedding Reservation global.php sql injectionEPSS 0.4%CVE-2025-7539MEDIUMcode-projects Online Appointment Booking System getdoctordaybooking.php sql injectionEPSS 0.4%CVE-2025-8333MEDIUMcode-projects Online Farm System categoryvalue.php sql injectionEPSS 0.4%CVE-2025-9739MEDIUMCampcodes Online Water Billing System process.php sql injectionEPSS 0.4%CVE-2025-14537MEDIUMcode-projects Class and Exam Timetable Management preview7.php sql injectionEPSS 0.4%CVE-2025-14585MEDIUMitsourcecode COVID Tracking System page sql injectionEPSS 0.4%CVE-2025-10078MEDIUMSourceCodester Online Polling System candidates.php sql injectionEPSS 0.4%CVE-2025-9705MEDIUMSourceCodester Water Billing System paybill.php sql injectionEPSS 0.4%