Falhas do tipo CWE-94

4.495 resultados

Injeção de script

Ocorre quando a aplicação constrói e executa código (JavaScript, Python, shell, etc.) usando dados não validados fornecidos pelo usuário. O atacante consegue injetar comandos arbitrários que serão executados com os privilégios da aplicação, comprometendo a segurança e integridade do sistema.

Exemplo

Um formulário que avalia expressões matemáticas recebidas do usuário: se a entrada é concatenada direto em um eval() ou equivalente, um atacante pode passar `__import__('os').system('rm -rf /')` em vez de uma expressão legítima, executando comandos do sistema.

Como mitigar

Nunca execute código construído a partir de entrada do usuário. Use parsers/validadores que aceitam apenas formatos esperados (whitelist), sandboxes para execução controlada, ou bibliotecas seguras que não avaliam código dinâmico. Se inevitável, isole rigidamente o ambiente de execução.

CVE-2026-12822MEDIUMlangflow-ai langflow Bundle URL Loader code injectionEPSS 0.3%CVE-2022-22285MEDIUMA vulnerability using PendingIntent in Reminder prior to version 12.2.05.0 in Android R(11.0) and 12.3.02.1000 in Android S(12.0) allows attEPSS 0.3%CVE-2025-5383MEDIUMYifang CMS Article Management Module cross site scriptingEPSS 0.3%CVE-2026-11434MEDIUMFluentCMS Blocks Plugin blocks cross site scriptingEPSS 0.3%CVE-2025-7361HIGHCode Injection Vulnerability in NI LabVIEW when using CIN nodesEPSS 0.3%CVE-2026-1147MEDIUMSourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System api_patient_schedule.php cross site scriptingEPSS 0.3%CVE-2025-14007LOWdayrui XunRuiCMS Domain Name Binding admin79f2ec220c7e.php cross site scriptingEPSS 0.3%CVE-2025-55305MEDIUMElectron is vulnerable to Code Injection via resource modificationEPSS 0.3%CVE-2025-15250MEDIUM08CMS Novel System Template mtpls.inc.php code injectionEPSS 0.3%CVE-2026-10301MEDIUMitsourcecode Fees Management System index.php cross site scriptingEPSS 0.3%CVE-2025-15175MEDIUMSohuTV CacheCloud AppController.java appCommandAnalysis cross site scriptingEPSS 0.3%CVE-2026-97650MEDIUMningzichun student-management-system addLog.php echo cross site scriptingEPSS 0.3%CVE-2026-11337MEDIUMtittuvarghese CollegeManagementSystem fetch.php cross site scriptingEPSS 0.3%CVE-2025-10253MEDIUMopenDCIM SVG File uploadifive.php cross site scriptingEPSS 0.3%CVE-2025-15437MEDIUMLigeroSmart Environment Variable cross site scriptingEPSS 0.3%CVE-2025-12330MEDIUMWillow CMS Add Post add cross site scriptingEPSS 0.3%CVE-2026-95957MEDIUMSourceCodester Smart Attendance System with QR Code Scanner Self-Registration student_signup.php prepend cross site scriptingEPSS 0.3%CVE-2025-10254MEDIUMAscensio System SIA OnlyOffice SVG Image Messages.aspx cross site scriptingEPSS 0.3%CVE-2026-102847MEDIUMgedelumbung HospitalManagement Guest Book buku_tamu.php kirim cross site scriptingEPSS 0.3%CVE-2026-11512MEDIUMitsourcecode Hospital Management System billing.php cross site scriptingEPSS 0.3%