Falhas do tipo CWE-94

4.461 resultados

Injeção de script

Ocorre quando a aplicação constrói e executa código (JavaScript, Python, shell, etc.) usando dados não validados fornecidos pelo usuário. O atacante consegue injetar comandos arbitrários que serão executados com os privilégios da aplicação, comprometendo a segurança e integridade do sistema.

Exemplo

Um formulário que avalia expressões matemáticas recebidas do usuário: se a entrada é concatenada direto em um eval() ou equivalente, um atacante pode passar `__import__('os').system('rm -rf /')` em vez de uma expressão legítima, executando comandos do sistema.

Como mitigar

Nunca execute código construído a partir de entrada do usuário. Use parsers/validadores que aceitam apenas formatos esperados (whitelist), sandboxes para execução controlada, ou bibliotecas seguras que não avaliam código dinâmico. Se inevitável, isole rigidamente o ambiente de execução.

CVE-2026-13556MEDIUMitsourcecode Online Hotel Management System POST Request controller.php edit cross site scriptingEPSS 0.5%CVE-2026-86216MEDIUMcode-projects Hotel and Tourism Reservation in PHP details.php cross site scriptingEPSS 0.5%CVE-2026-13567MEDIUMcode-projects Online Music Site POST Request Feedback.php cross site scriptingEPSS 0.5%CVE-2026-90527MEDIUMquequnlong shiyi-blog Add Message API index.vue cross site scriptingEPSS 0.5%CVE-2026-90615MEDIUMSourceCodester Class and Exam Timetabling System subject1.php cross site scriptingEPSS 0.5%CVE-2026-7596MEDIUMnextlevelbuilder ui-ux-pro-max-skill Slide Generator generate-slide.py data.get cross site scriptingEPSS 0.5%CVE-2026-75078MEDIUMSourceCodester Class and Exam Timetabling System BSHRM1.php cross site scriptingEPSS 0.5%CVE-2026-82554MEDIUMSourceCodester Queue Management System add_customer.php cross site scriptingEPSS 0.5%CVE-2026-94035MEDIUMSourceCodester Drug Recommendation System index.php cross site scriptingEPSS 0.5%CVE-2026-78059MEDIUMSourceCodester Stock Management System printOrder.php cross site scriptingEPSS 0.5%CVE-2026-13499MEDIUMyashpokharna2555 restaurent-management-system Registration login_register.php cross site scriptingEPSS 0.5%CVE-2026-15596MEDIUMSourceCodester Class and Exam Timetabling System subject.php cross site scriptingEPSS 0.5%CVE-2026-16220MEDIUMcode-projects Online Examination System account.php cross site scriptingEPSS 0.5%CVE-2026-82700MEDIUMcode-projects Online Shopping System Newsletter Subscription offersmail.php cross site scriptingEPSS 0.5%CVE-2026-79793MEDIUMcode-projects Online Shopping System sumit_form.php cross site scriptingEPSS 0.5%CVE-2026-3962MEDIUMJcharis Machine-Learning-Web-Apps Jinja2 Template app.py render_template cross site scriptingEPSS 0.5%CVE-2026-3951MEDIUMLockerProject Locker Error Response registry.js authIsAwesome cross site scriptingEPSS 0.5%CVE-2026-78060MEDIUMSourceCodester Stock Management System getOrderReport.php cross site scriptingEPSS 0.5%CVE-2026-15595MEDIUMSourceCodester Class and Exam Timetabling System forsubject.php cross site scriptingEPSS 0.5%CVE-2026-7116MEDIUMcode-projects Employee Management System mark.php cross site scriptingEPSS 0.5%