Falhas do tipo CWE-74

4.766 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-7536MEDIUMCampcodes Sales and Inventory System receipt_credit.php sql injectionEPSS 0.5%CVE-2025-8234MEDIUMcode-projects Online Ordering System delete_member.php sql injectionEPSS 0.5%CVE-2025-7521MEDIUMPHPGurukul Vehicle Parking Management System index.php sql injectionEPSS 0.5%CVE-2025-4933MEDIUMponaravindb Hospital-Management-System doctor-panel.php sql injectionEPSS 0.5%CVE-2025-55343CRITICALQuipux 4.0.1 through e1774ac allows authenticated users to conduct SQL injection attacks via busqueda/busqueda.php txt_depe_codi, busqueda/bEPSS 0.5%CVE-2024-11059MEDIUMProject Worlds Free Download Online Shopping System success.php sql injectionEPSS 0.5%CVE-2025-2053MEDIUMPHPGurukul Apartment Visitors Management System visitor-detail.php sql injectionEPSS 0.5%CVE-2025-13345MEDIUMSourceCodester Train Station Ticketing System ajax.php sql injectionEPSS 0.5%CVE-2025-0486MEDIUMFanli2012 native-php-cms login.php sql injectionEPSS 0.5%CVE-2025-1840MEDIUMESAFENET CDG updateorg.jsp sql injectionEPSS 0.5%CVE-2024-11127MEDIUMcode-projects Job Recruitment admin.php sql injectionEPSS 0.5%CVE-2025-3352MEDIUMPHPGurukul Old Age Home Management System edit-scdetails.php sql injectionEPSS 0.5%CVE-2025-3176MEDIUMProject Worlds Online Lawyer Management System single_lawyer.php sql injectionEPSS 0.5%CVE-2025-3846MEDIUMmarkparticle WebServer Registration httprequest.cpp sql injectionEPSS 0.5%CVE-2025-3172MEDIUMProject Worlds Online Lawyer Management System lawyer_booking.php sql injectionEPSS 0.5%CVE-2025-0946MEDIUMitsourcecode Tailoring Management System templatedelete.php sql injectionEPSS 0.5%CVE-2025-2037MEDIUMcode-projects Blood Bank Management System delete_requester.php sql injectionEPSS 0.5%CVE-2025-0789MEDIUMESAFENET CDG doneDetail.jsp sql injectionEPSS 0.5%CVE-2025-3351MEDIUMPHPGurukul Old Age Home Management System login.php sql injectionEPSS 0.5%CVE-2025-0945MEDIUMitsourcecode Tailoring Management System typedelete.php sql injectionEPSS 0.5%