Falhas do tipo CWE-74

4.755 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2026-3200MEDIUMz-9527 admin user.js getUsers sql injectionEPSS 0.5%CVE-2025-5603MEDIUMCampcodes Hospital Management System registration.php sql injectionEPSS 0.5%CVE-2025-6421MEDIUMcode-projects Simple Online Hotel Reservation System add_account.php sql injectionEPSS 0.5%CVE-2025-5856MEDIUMPHPGurukul BP Monitoring Management System registration.php sql injectionEPSS 0.5%CVE-2025-6580MEDIUMSourceCodester Best Salon Management System Login sql injectionEPSS 0.5%CVE-2025-6419MEDIUMcode-projects Simple Online Hotel Reservation System edit_room.php sql injectionEPSS 0.5%CVE-2025-8166MEDIUMcode-projects Church Donation System HTTP POST Request index.php sql injectionEPSS 0.5%CVE-2025-5604MEDIUMCampcodes Hospital Management System user-login.php sql injectionEPSS 0.5%CVE-2025-7172MEDIUMcode-projects Crime Reporting System headlogin.php sql injectionEPSS 0.5%CVE-2025-7950MEDIUMcode-projects Public Chat Room login.php sql injectionEPSS 0.5%CVE-2024-10805MEDIUMcode-projects University Event Management System doedit.php sql injectionEPSS 0.5%CVE-2024-10990MEDIUMSourceCodester Online Veterinary Appointment System view_service.php sql injectionEPSS 0.5%CVE-2025-0300MEDIUMcode-projects Online Book Shop subcat.php sql injectionEPSS 0.5%CVE-2026-5034MEDIUMcode-projects Accounting System Parameter edit_costumer.php sql injectionEPSS 0.5%CVE-2025-1172MEDIUM1000 Projects Bookstore Management System addtocart.php sql injectionEPSS 0.5%CVE-2025-4870MEDIUMitsourcecode Restaurant Management System menu_save.php sql injectionEPSS 0.5%CVE-2025-4865MEDIUMitsourcecode Restaurant Management System member_save.php sql injectionEPSS 0.5%CVE-2025-4899MEDIUMCampcodes Sales and Inventory System transaction_update.php sql injectionEPSS 0.5%CVE-2026-1129MEDIUMYonyou KSOA HTTP GET Parameter worksadd.jsp sql injectionEPSS 0.5%CVE-2025-4864MEDIUMitsourcecode Restaurant Management System finished.php sql injectionEPSS 0.5%