Falhas do tipo CWE-74

4.815 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2026-86517MEDIUMitsourcecode Sales and Inventory System us_searchfrm.php mysqli_query sql injectionEPSS 0.3%CVE-2026-103690MEDIUMitsourcecode Leave Management System controller.php sql injectionEPSS 0.3%CVE-2026-90600MEDIUMitsourcecode Sales and Inventory System inv_edit1.php sql injectionEPSS 0.3%CVE-2026-15558MEDIUMCodeAstro Simple Online Leave Management System deletemp.php sql injectionEPSS 0.3%CVE-2026-16334MEDIUMitsourcecode Hospital Management System prescriptionorder.php sql injectionEPSS 0.3%CVE-2026-86163MEDIUMitsourcecode Sales and Inventory System pro_del.php sql injectionEPSS 0.3%CVE-2026-78656MEDIUMitsourcecode Sales and Inventory System cust_del.php sql injectionEPSS 0.3%CVE-2026-19972MEDIUMitsourcecode Hospital Management System viewpatient.php sql injectionEPSS 0.3%CVE-2026-86267MEDIUMitsourcecode Information System Society Membership System check_student.php sql injectionEPSS 0.3%CVE-2026-86675MEDIUMitsourcecode Sales and Inventory System us_edit.php sql injectionEPSS 0.3%CVE-2026-15672MEDIUMitsourcecode Electronic Judging System add_judges.php sql injectionEPSS 0.3%CVE-2026-14619MEDIUMitsourcecode Hospital Management System medicine.php sql injectionEPSS 0.3%CVE-2026-19921MEDIUMcode-projects Online Shopping System homeaction.php sql injectionEPSS 0.3%CVE-2026-86310MEDIUMitsourcecode Sales and Inventory System cust_edit1.php sql injectionEPSS 0.3%CVE-2026-19071MEDIUMitsourcecode Hospital Management System viewappointment.php sql injectionEPSS 0.3%CVE-2026-13532MEDIUMitsourcecode Hospital Management System departmentDoctor.php sql injectionEPSS 0.3%CVE-2026-82609MEDIUMitsourcecode Sales and Inventory System inv_edit.php sql injectionEPSS 0.3%CVE-2026-13530MEDIUMitsourcecode Hospital Management System Appointment appointmentdetail.php sql injectionEPSS 0.3%CVE-2026-19364MEDIUMitsourcecode Hospital Management System viewdoctorconsultancycharge.php sql injectionEPSS 0.3%CVE-2026-82485MEDIUMitsourcecode Sales and Inventory System pro_edit.php sql injectionEPSS 0.3%