Fallos del tipo CWE-89

11.862 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2024-12745HIGHSQL Injection in the Amazon Redshift Python Connector affecting v2.1.4EPSS 0.5%CVE-2023-5806CRITICALSQLi in Mergen Soft Quality Management SystemEPSS 0.5%CVE-2016-15040CRITICALKento Post View Counter <= 2.8 - SQL InjectionEPSS 0.5%CVE-2025-0173MEDIUMSourceCodester Online Eyewear Shop view_order.php sql injectionEPSS 0.5%CVE-2023-53926HIGHPHPJabbers Simple CMS 5.0 SQL Injection via Column ParameterEPSS 0.5%CVE-2025-1183MEDIUMCodeZips Gym Management System more-userprofile.php sql injectionEPSS 0.5%CVE-2025-2059MEDIUMPHPGurukul Emergency Ambulance Hiring Portal booking-details.php sql injectionEPSS 0.5%CVE-2025-2058MEDIUMPHPGurukul Emergency Ambulance Hiring Portal search.php sql injectionEPSS 0.5%CVE-2019-25675HIGHeDirectory All Versions SQL Injection Authentication BypassEPSS 0.5%CVE-2024-12898MEDIUM1000 Projects Attendance Tracking Management System faculty_action.php sql injectionEPSS 0.5%CVE-2024-10139MEDIUMcode-projects Pharmacy Management System add_new_supplier.php sql injectionEPSS 0.5%CVE-2024-42552HIGHHotel Management System commit 91caab8 was discovered to contain a SQL injection vulnerability via the book_id parameter at admin_room_histoEPSS 0.5%CVE-2024-10138MEDIUMcode-projects Pharmacy Management System add_new_purchase.php sql injectionEPSS 0.5%CVE-2023-50846HIGHWordPress RegistrationMagic Plugin <= 5.2.4.5 is vulnerable to SQL InjectionEPSS 0.5%CVE-2024-33546CRITICALWordPress WZone plugin <= 14.0.10 - Arbitrary SQL Update Execution vulnerabilityEPSS 0.5%CVE-2023-50843HIGHWordPress Clockwork SMS Notfications Plugin <= 3.0.4 is vulnerable to SQL InjectionEPSS 0.5%CVE-2024-10137MEDIUMcode-projects Pharmacy Management System manage_medicine.php sql injectionEPSS 0.5%CVE-2023-50847HIGHWordPress Welcart e-Commerce Plugin <= 2.9.3 is vulnerable to SQL InjectionEPSS 0.5%CVE-2024-12007MEDIUMcode-projects Farmacia visualizar-produto.php sql injectionEPSS 0.5%CVE-2024-8150MEDIUMContiNew Admin user sql injectionEPSS 0.5%