Falhas do tipo CWE-74

4.769 resultados

Injeção de código

Ocorre quando dados não confiáveis (entrada do usuário) são incorporados diretamente em comandos ou consultas executadas pelo sistema, sem validação ou escape. Um atacante consegue injetar código malicioso (SQL, script, comando) que será interpretado e executado com os privilégios da aplicação.

Exemplo

Uma busca por usuário que concatena a entrada diretamente em SQL: `SELECT * FROM users WHERE name = '` + input + `'`. Se o usuário digitar `' OR '1'='1`, a consulta retorna todos os registros. Com entrada maliciosa como `'; DROP TABLE users; --`, o banco é destruído.

Como mitigar

Use prepared statements ou queries parametrizadas (placeholders) para separar dados de código. Valide e sanitize todas as entradas, aplicando listas de permissão quando possível. Implemente o princípio do menor privilégio: a conta de banco de dados da aplicação deve ter apenas permissões necessárias.

CVE-2025-8250MEDIUMcode-projects Exam Form Submission update_s4.php sql injectionEPSS 0.5%CVE-2025-8249MEDIUMcode-projects Exam Form Submission update_s3.php sql injectionEPSS 0.5%CVE-2025-2985MEDIUMcode-projects Payroll Management System update_account.php sql injectionEPSS 0.5%CVE-2025-8438MEDIUMcode-projects Wazifa System postpublish.php sql injectionEPSS 0.5%CVE-2025-6503MEDIUMcode-projects Inventory Management System fetchSelectedCategories.php sql injectionEPSS 0.5%CVE-2025-8331MEDIUMcode-projects Online Farm System forgot_pass.php sql injectionEPSS 0.5%CVE-2025-9140MEDIUMShanghai Lingdang Information Technology Lingdang CRM tabdetail_moduleSave.php sql injectionEPSS 0.5%CVE-2025-8437MEDIUMcode-projects Kitchen Treasure userregistration.php sql injectionEPSS 0.5%CVE-2025-8253MEDIUMcode-projects Exam Form Submission delete_s6.php sql injectionEPSS 0.5%CVE-2025-6346MEDIUMSourceCodester Advance Charity Management System fundDetails.php sql injectionEPSS 0.5%CVE-2025-8251MEDIUMcode-projects Exam Form Submission delete_s4.php sql injectionEPSS 0.5%CVE-2025-8328MEDIUMcode-projects Exam Form Submission register.php sql injectionEPSS 0.5%CVE-2026-2058MEDIUMmathurvishal CloudClassroom-PHP-Project Post Query Details postquerypublic.php sql injectionEPSS 0.5%CVE-2017-20161MEDIUMrofl0r MacGeiger ESSID macgeiger.c dump_wlan_at injectionEPSS 0.5%CVE-2026-7023MEDIUMByteDance coze-studio databaseTool database_impl.go ExecuteSQL sql injectionEPSS 0.5%CVE-2024-6331HIGHInjection by Prompt Injection in stitionai/devikaEPSS 0.5%CVE-2025-11109MEDIUMCampcodes Computer Sales and Inventory System us_edit.php sql injectionEPSS 0.5%CVE-2025-10444MEDIUMCampcodes Online Job Finder System advancesearch.php sql injectionEPSS 0.5%CVE-2026-4472MEDIUMitsourcecode Online Frozen Foods Ordering System admin_edit_supplier.php sql injectionEPSS 0.5%CVE-2025-10857MEDIUMCampcodes Point of Sale System POS login.php sql injectionEPSS 0.5%