Fallos del tipo CWE-89

11.885 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2025-10445MEDIUMCampcodes Computer Sales and Inventory System us_transac.php sql injectionEPSS 0.4%CVE-2025-11066MEDIUMcode-projects Online Bidding System bidlist.php sql injectionEPSS 0.4%CVE-2025-10102MEDIUMcode-projects Online Event Judging System index.php sql injectionEPSS 0.4%CVE-2025-11070MEDIUMProjectworlds Online Shopping System cart_add.php sql injectionEPSS 0.4%CVE-2025-11505MEDIUMPHPGurukul Beauty Parlour Management System new-appointment.php sql injectionEPSS 0.4%CVE-2020-18243MEDIUMSQL injection vulnerability found in Enricozab CMS v.1.0 allows a remote attacker to execute arbitrary code via /hdo/hdo-view-case.php.EPSS 0.4%CVE-2026-14029MEDIUMGroundhogg <= 4.5.8 - Authenticated (Custom+) SQL Injection via 'select' ParameterEPSS 0.4%CVE-2025-9789MEDIUMSourceCodester Online Hotel Reservation System edituser.php sql injectionEPSS 0.4%CVE-2024-10337MEDIUMSourceCodeHero Clothes Recommendation System home.php sql injectionEPSS 0.4%CVE-2025-10031MEDIUMCampcodes Grocery Sales and Inventory System ajax.php sql injectionEPSS 0.4%CVE-2025-11110MEDIUMCampcodes Online Learning Management System school_year.php sql injectionEPSS 0.4%CVE-2025-11061MEDIUMCampcodes Online Learning Management System edit_student.php sql injectionEPSS 0.4%CVE-2025-11118MEDIUMCodeAstro Student Grading System adminLogin.php sql injectionEPSS 0.4%CVE-2025-11424MEDIUMcode-projects Web-Based Inventory and POS System login.php sql injectionEPSS 0.4%CVE-2025-10104MEDIUMcode-projects Online Event Judging System review_search.php sql injectionEPSS 0.4%CVE-2025-10800MEDIUMitsourcecode Online Discussion Forum index.php sql injectionEPSS 0.4%CVE-2025-11596MEDIUMcode-projects E-Commerce Website delete_order_details.php sql injectionEPSS 0.4%CVE-2025-10851MEDIUMCampcodes Gym Management System ajax.php sql injectionEPSS 0.4%CVE-2024-35736HIGHWordPress Visualizer plugin <= 3.11.1 - SQL Injection vulnerabilityEPSS 0.4%CVE-2025-11076MEDIUMCampcodes Online Learning Management System edit_teacher.php sql injectionEPSS 0.4%