Fallos del tipo CWE-89

11.908 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2026-45779CRITICALOpen XDMoD Vulnerable to Unauthenticated SQL Injection Leading to Full Database CompromiseEPSS 0.5%CVE-2025-8469MEDIUMSourceCodester Online Hotel Reservation System deletegallery.php sql injectionEPSS 0.5%CVE-2025-8249MEDIUMcode-projects Exam Form Submission update_s3.php sql injectionEPSS 0.5%CVE-2023-7191MEDIUMS-CMS reg.php sql injectionEPSS 0.5%CVE-2023-7189MEDIUMS-CMS sql injectionEPSS 0.5%CVE-2025-32626CRITICALWordPress JS Job Manager plugin <= 2.0.2 - SQL Injection vulnerabilityEPSS 0.5%CVE-2024-36058CRITICALThe Send Basket functionality in Koha Library before 23.05.10 is susceptible to Time-Based SQL Injection because it fails to sanitize the POEPSS 0.5%CVE-2025-4151MEDIUMPHPGurukul Curfew e-Pass Management System pass-bwdates-reports-details.php sql injectionEPSS 0.5%CVE-2026-1594MEDIUMitsourcecode Society Management System add_expenses.php sql injectionEPSS 0.5%CVE-2025-3176MEDIUMProject Worlds Online Lawyer Management System single_lawyer.php sql injectionEPSS 0.5%CVE-2025-5631MEDIUMcode-projects/anirbandutta9 Content Management System/News-Buzz publicposts.php sql injectionEPSS 0.5%CVE-2025-2041MEDIUMs-a-zhd Ecommerce-Website-using-PHP shop.php sql injectionEPSS 0.5%CVE-2025-4164MEDIUMPHPGurukul Employee Record Management System changepassword.php sql injectionEPSS 0.5%CVE-2025-4058MEDIUMProjectworlds Online Examination System Bloodgroop_process.php sql injectionEPSS 0.5%CVE-2025-3351MEDIUMPHPGurukul Old Age Home Management System login.php sql injectionEPSS 0.5%CVE-2025-3175MEDIUMProject Worlds Online Lawyer Management System save_user_edit_profile.php sql injectionEPSS 0.5%CVE-2025-7179MEDIUMcode-projects Library System add-teacher.php sql injectionEPSS 0.5%CVE-2025-4039MEDIUMPHPGurukul Rail Pass Management System search-pass.php sql injectionEPSS 0.5%CVE-2021-47708CRITICALCOMMAX Smart Home IoT Control System SQL Injection Authentication BypassEPSS 0.5%CVE-2023-52135HIGHWordPress WS Form LITE Plugin <= 1.9.170 is vulnerable to SQL InjectionEPSS 0.5%