Falhas do tipo CWE-74

4.749 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2026-3705MEDIUMcode-projects Simple Flight Ticket Booking System Adminsearch.php sql injectionEPSS 0.6%CVE-2026-5256MEDIUMcode-projects Simple Laundry System Parameter modify.php sql injectionEPSS 0.6%CVE-2026-3736MEDIUMcode-projects Simple Flight Ticket Booking System SearchResultRoundtrip.php sql injectionEPSS 0.6%CVE-2024-10997MEDIUM1000 Projects Bookstore Management System book_list.php sql injectionEPSS 0.6%CVE-2026-4579MEDIUMcode-projects Simple Laundry System Parameters viewdetail.php sql injectionEPSS 0.6%CVE-2026-4319MEDIUMcode-projects Simple Food Order System add-item.php sql injectionEPSS 0.6%CVE-2026-5368MEDIUMprojectworlds Car Rental Project Parameter login.php sql injectionEPSS 0.6%CVE-2026-4580MEDIUMcode-projects Simple Laundry System Parameters checkupdatestatus.php sql injectionEPSS 0.6%CVE-2026-3758MEDIUMprojectworlds Online Art Gallery Shop adminHome.php sql injectionEPSS 0.6%CVE-2026-5018MEDIUMcode-projects Simple Food Order System Parameter register-router.php sql injectionEPSS 0.6%CVE-2026-3723MEDIUMcode-projects Simple Flight Ticket Booking System Admindelete.php sql injectionEPSS 0.6%CVE-2026-3709MEDIUMcode-projects Simple Flight Ticket Booking System register.php sql injectionEPSS 0.6%CVE-2026-3730MEDIUMitsourcecode Free Hotel Reservation System index.php sql injectionEPSS 0.6%CVE-2026-4908MEDIUMcode-projects Simple Laundry System Parameter modstaffinfo.php sql injectionEPSS 0.6%CVE-2026-3410MEDIUMitsourcecode Society Management System check_studid.php sql injectionEPSS 0.6%CVE-2024-28234MEDIUMContao has insufficient BBCode sanitizerEPSS 0.6%CVE-2026-5257MEDIUMcode-projects Simple Laundry System Parameter delstaffinfo.php sql injectionEPSS 0.6%CVE-2026-3413MEDIUMitsourcecode University Management System admin_single_student.php sql injectionEPSS 0.6%CVE-2022-42268HIGH Omniverse Kit contains a vulnerability in the reference applications Create, Audio2Face, Isaac Sim, View, Code, and Machinima. These applicEPSS 0.6%CVE-2026-2867MEDIUMitsourcecode Vehicle Management System billaction.php sql injectionEPSS 0.6%