Falhas do tipo CWE-74

4.757 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-3685MEDIUMcode-projects Patient Record Management System edit_fpatient.php sql injectionEPSS 0.5%CVE-2025-4550MEDIUMPHPGurukul Apartment Visitors Management System pass-details.php sql injectionEPSS 0.5%CVE-2025-9468MEDIUMitsourcecode Apartment Management System add_bill.php sql injectionEPSS 0.5%CVE-2025-3134MEDIUMcode-projects Payroll Management System add_overtime.php sql injectionEPSS 0.5%CVE-2025-10482MEDIUMSourceCodester Online Student File Management System index.php sql injectionEPSS 0.5%CVE-2025-9470MEDIUMitsourcecode Apartment Management System add_m_committee.php sql injectionEPSS 0.5%CVE-2025-3142MEDIUMSourceCodester Apartment Visitor Management System add-apartment.php sql injectionEPSS 0.5%CVE-2025-10118MEDIUMitsourcecode E-Logbook with Health Monitoring System for COVID-19 login.php sql injectionEPSS 0.5%CVE-2025-9660MEDIUMSourceCodester Bakeshop Online Ordering System passwordrecover.php sql injectionEPSS 0.5%CVE-2025-3697MEDIUMSourceCodester Web-based Pharmacy Product Management System edit-product.php sql injectionEPSS 0.5%CVE-2024-11101MEDIUM1000 Projects Beauty Parlour Management System search-invoices.php sql injectionEPSS 0.5%CVE-2025-8408MEDIUMcode-projects Vehicle Management filter1.php sql injectionEPSS 0.5%CVE-2025-4503MEDIUMCampcodes Sales and Inventory System customer_update.php sql injectionEPSS 0.5%CVE-2025-3267MEDIUMqinguoyi TinyWebServer http_conn.cpp sql injectionEPSS 0.5%CVE-2025-9767MEDIUMitsourcecode Sports Management System sporttype.php sql injectionEPSS 0.5%CVE-2025-3696MEDIUMSourceCodester Web-based Pharmacy Product Management System search_stock. php sql injectionEPSS 0.5%CVE-2025-9471MEDIUMitsourcecode Apartment Management System add_maintenance_cost.php sql injectionEPSS 0.5%CVE-2025-4549MEDIUMCampcodes Online Food Ordering System register-router.php sql injectionEPSS 0.5%CVE-2025-3348MEDIUMcode-projects Patient Record Management System edit_dpatient.php sql injectionEPSS 0.5%CVE-2025-4173MEDIUMSourceCodester Online Eyewear Shop Master.php delete_cart sql injectionEPSS 0.5%