Falhas do tipo CWE-74

4.827 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2026-14706MEDIUMcode-projects Online Examination Quiz Creation Feature update.php sql injectionEPSS 0.3%CVE-2026-82484MEDIUMitsourcecode Sales and Inventory System emp_searchfrm.php sql injectionEPSS 0.3%CVE-2026-19067MEDIUMitsourcecode Hospital Management System treatment.php sql injectionEPSS 0.3%CVE-2026-13541MEDIUMitsourcecode Hospital Management System doctorchangepassword.php sql injectionEPSS 0.3%CVE-2026-92364MEDIUMitsourcecode Leave Management System index.php sql injectionEPSS 0.3%CVE-2026-19917MEDIUMcode-projects Online Food Order System delete_food_items1.php sql injectionEPSS 0.3%CVE-2026-14799MEDIUMCodeAstro Ecommerce Website my_account.php sql injectionEPSS 0.3%CVE-2026-78056MEDIUMsambitraj Student-Management-System Dashboard sql injectionEPSS 0.3%CVE-2026-86163MEDIUMitsourcecode Sales and Inventory System pro_del.php sql injectionEPSS 0.3%CVE-2026-19071MEDIUMitsourcecode Hospital Management System viewappointment.php sql injectionEPSS 0.3%CVE-2026-19934MEDIUMitsourcecode Hospital Management System vieworder.php sql injectionEPSS 0.3%CVE-2026-13532MEDIUMitsourcecode Hospital Management System departmentDoctor.php sql injectionEPSS 0.3%CVE-2026-86310MEDIUMitsourcecode Sales and Inventory System cust_edit1.php sql injectionEPSS 0.3%CVE-2026-86517MEDIUMitsourcecode Sales and Inventory System us_searchfrm.php mysqli_query sql injectionEPSS 0.3%CVE-2026-86269MEDIUMitsourcecode Sales and Inventory System emp_edit1.php sql injectionEPSS 0.3%CVE-2026-82541MEDIUMitsourcecode Sales and Inventory System sup_edit.php sql injectionEPSS 0.3%CVE-2026-90597MEDIUMitsourcecode Sales and Inventory System sup_edit1.php sql injectionEPSS 0.3%CVE-2026-82421MEDIUMitsourcecode Sales and Inventory System emp_edit.php sql injectionEPSS 0.3%CVE-2026-7290MEDIUMJeecgBoot loadDict Endpoint SqlInjectionUtil.java SqlInjectionUtil sql injectionEPSS 0.3%CVE-2026-19894MEDIUMitsourcecode Hospital Management System viewmedicine.php sql injectionEPSS 0.3%