Fallos del tipo CWE-89

11.885 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2024-42785HIGHA SQL injection vulnerability in /music/index.php?page=view_playlist in Kashipara Music Management System v1.0 allows an attacker to executeEPSS 0.5%CVE-2025-4307MEDIUMPHPGurukul Art Gallery Management System add-art-medium.php sql injectionEPSS 0.5%CVE-2025-4313MEDIUMSourceCodester Advanced Web Store admin_addnew_product.php sql injectionEPSS 0.5%CVE-2025-8331MEDIUMcode-projects Online Farm System forgot_pass.php sql injectionEPSS 0.5%CVE-2025-4361MEDIUMPHPGurukul Company Visitor Management System department.php sql injectionEPSS 0.5%CVE-2018-25201HIGHSchool Management System CMS 1.0 Admin Login SQL InjectionEPSS 0.5%CVE-2025-6963MEDIUMCampcodes Employee Management System myprofile.php sql injectionEPSS 0.5%CVE-2024-20417MEDIUMCisco Identity Services Engine REST API Blind SQL Injection VulnerabitiesEPSS 0.5%CVE-2025-3119MEDIUMSourceCodester Online Tutor Portal manage_course.php sql injectionEPSS 0.5%CVE-2025-3209MEDIUMcode-projects Patient Record Management System add_patient.php sql injectionEPSS 0.5%CVE-2025-6960MEDIUMCampcodes Employee Management System empproject.php sql injectionEPSS 0.5%CVE-2025-8241MEDIUM1000 Projects ABC Courier Management System report.php sql injectionEPSS 0.5%CVE-2025-4314MEDIUMSourceCodester Advanced Web Store index.php sql injectionEPSS 0.5%CVE-2025-3369MEDIUMxxyopen Novel-Plus list sql injectionEPSS 0.5%CVE-2025-8237MEDIUMcode-projects Exam Form Submission update_s1.php sql injectionEPSS 0.5%CVE-2025-4913MEDIUMPHPGurukul Auto Taxi Stand Management System index.php sql injectionEPSS 0.5%CVE-2025-13345MEDIUMSourceCodester Train Station Ticketing System ajax.php sql injectionEPSS 0.5%CVE-2025-8439MEDIUMcode-projects Wazifa System updatesettings.php sql injectionEPSS 0.5%CVE-2025-4908MEDIUMPHPGurukul Daily Expense Tracker System expense-datewise-reports-detailed.php sql injectionEPSS 0.5%CVE-2025-7930MEDIUMcode-projects Church Donation System add_members.php sql injectionEPSS 0.5%