Weaknesses of type CWE-89

11,886 results

Injeção SQL

Ocorre quando entrada do usuário é concatenada diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante insira código SQL malicioso. O aplicativo executa a consulta alterada, comprometendo confidencialidade, integridade e disponibilidade dos dados.

Example

Um formulário de login que monta a query assim: `SELECT * FROM users WHERE email = '" + emailDoFormulario + "'`. Se o usuário digitar `admin'--`, a query vira `SELECT * FROM users WHERE email = 'admin'--'` e bypassa a validação de senha, autenticando como admin.

How to mitigate

Use prepared statements ou stored procedures com parâmetros vinculados (bind parameters). Em Java use PreparedStatement; em Python use placeholders com psycopg2 ou SQLAlchemy; em qualquer linguagem evite concatenação de strings. Combine com validação de entrada e princípio do menor privilégio no banco de dados.

CVE-2025-6821MEDIUMcode-projects Inventory Management System createOrder.php sql injectionEPSS 0.4%CVE-2025-6840MEDIUMcode-projects Product Inventory System Login index.php sql injectionEPSS 0.4%CVE-2025-7483MEDIUMPHPGurukul Vehicle Parking Management System forgot-password.php sql injectionEPSS 0.4%CVE-2025-7610MEDIUMcode-projects Electricity Billing System change_password.php sql injectionEPSS 0.4%CVE-2025-7609MEDIUMcode-projects Simple Shopping Cart register.php sql injectionEPSS 0.4%CVE-2025-7461MEDIUMcode-projects Modern Bag action.php sql injectionEPSS 0.4%CVE-2025-7136MEDIUMCampcodes Online Recruitment Management System view_vacancy.php sql injectionEPSS 0.4%CVE-2025-6844MEDIUMcode-projects Simple Forum signin.php sql injectionEPSS 0.4%CVE-2025-6828MEDIUMcode-projects Inventory Management System orders.php sql injectionEPSS 0.4%CVE-2025-7198MEDIUMcode-projects Jonnys Liquor admin-area.php sql injectionEPSS 0.4%CVE-2025-0788MEDIUMESAFENET CDG content_top.jsp sql injectionEPSS 0.4%CVE-2025-6159MEDIUMcode-projects Hostel Management System allocate_room.php sql injectionEPSS 0.4%CVE-2025-8332MEDIUMcode-projects Online Farm System register.php sql injectionEPSS 0.4%CVE-2025-7184MEDIUMcode-projects Library System books.php sql injectionEPSS 0.4%CVE-2025-6901MEDIUMcode-projects Inventory Management System removeUser.php sql injectionEPSS 0.4%CVE-2025-6357MEDIUMcode-projects Simple Pizza Ordering System paymentportal.php sql injectionEPSS 0.4%CVE-2025-5676MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.4%CVE-2025-62179HIGHWeGIA SQL Injection via 'cpf' param at endpoint `/html/funcionario/cadastro_funcionario_pessoa_existente.php`EPSS 0.4%CVE-2025-7607MEDIUMcode-projects Simple Shopping Cart save_order.php sql injectionEPSS 0.4%CVE-2025-8156MEDIUMPHPGurukul User Registration & Login and User Management lastsevendays-reg-users.php sql injectionEPSS 0.4%