Fallos del tipo CWE-89

11.885 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2024-0470MEDIUMcode-projects Human Resource Integrated System inc_service_credits.php sql injectionEPSS 0.5%CVE-2023-29245CRITICALSQL Injection on IDS parsing of malformed asset fields in Guardian/CMC >= 22.6.0 before 22.6.3 and 23.1.0EPSS 0.5%CVE-2025-55343CRITICALQuipux 4.0.1 through e1774ac allows authenticated users to conduct SQL injection attacks via busqueda/busqueda.php txt_depe_codi, busqueda/bEPSS 0.5%CVE-2024-34031HIGH SQL Injection vulnerability in Delta Electronics DIAEnergie EPSS 0.5%CVE-2025-7670HIGHJS Archive List <= 6.1.5 - Unauthenticated SQL Injection via build_sql_where FunctionEPSS 0.5%CVE-2025-45020HIGHA SQL Injection vulnerability was discovered in the normal-bwdates-reports-details.php file of PHPGurukul Park Ticketing Management System vEPSS 0.5%CVE-2025-0486MEDIUMFanli2012 native-php-cms login.php sql injectionEPSS 0.5%CVE-2024-24310HIGHIn the module "Generate barcode on invoice / delivery slip" (ecgeneratebarcode) from Ether Creation <= 1.2.0 for PrestaShop, a guest can perEPSS 0.5%CVE-2025-9699MEDIUMSourceCodester Online Polling System Code checklogin.php sql injectionEPSS 0.5%CVE-2025-4020MEDIUMPHPGurukul Old Age Home Management System contact.php sql injectionEPSS 0.5%CVE-2025-3141MEDIUMSourceCodester Online Medicine Ordering System manage_category.php sql injectionEPSS 0.5%CVE-2024-12613HIGHPasswords Manager <= 1.4.8 - Unauthenticated SQL InjectionEPSS 0.5%CVE-2025-8328MEDIUMcode-projects Exam Form Submission register.php sql injectionEPSS 0.5%CVE-2018-25201HIGHSchool Management System CMS 1.0 Admin Login SQL InjectionEPSS 0.5%CVE-2025-4303MEDIUMPHPGurukul Human Metapneumovirus Testing Management System add-phlebotomist.php sql injectionEPSS 0.5%CVE-2025-4314MEDIUMSourceCodester Advanced Web Store index.php sql injectionEPSS 0.5%CVE-2025-8371MEDIUMcode-projects Exam Form Submission update_s5.php sql injectionEPSS 0.5%CVE-2025-8238MEDIUMcode-projects Exam Form Submission update_s2.php sql injectionEPSS 0.5%CVE-2025-4304MEDIUMPHPGurukul Cyber Cafe Management System adminprofile.php sql injectionEPSS 0.5%CVE-2025-8239MEDIUMcode-projects Exam Form Submission admin sql injectionEPSS 0.5%