Fallos del tipo CWE-89

11.947 resultados

Injeção de SQL

Ocorre quando dados fornecidos por um usuário são incorporados diretamente em comandos SQL sem validação ou sanitização, permitindo que um atacante modifique a lógica da consulta. O risco é grave: exposição de dados sensíveis, modificação ou deleção de registros, e até comprometimento do servidor de banco de dados.

Ejemplo

Um formulário de login que constrói a consulta como `SELECT * FROM users WHERE login = '` + entrada_do_usuario + `'` permite que alguém digite `admin' --` e contorne a verificação de senha, ou `' OR '1'='1` para listar todos os usuários.

Cómo mitigar

Use prepared statements ou stored procedures com parâmetros vinculados (nunca concatenação de strings). Se necessário filtrar, aplique whitelist rigorosa e escape adequado para o banco de dados específico. Implemente validação de entrada e princípio do menor privilégio na conta do banco.

CVE-2025-7157MEDIUMcode-projects Online Note Sharing login.php sql injectionEPSS 0.4%CVE-2025-6364MEDIUMcode-projects Simple Pizza Ordering System adduser-exec.php sql injectionEPSS 0.4%CVE-2025-8373MEDIUMcode-projects Vehicle Management print.php sql injectionEPSS 0.4%CVE-2025-6917MEDIUMcode-projects Online Hotel Booking registration.php sql injectionEPSS 0.4%CVE-2025-8372MEDIUMcode-projects Exam Form Submission update_s7.php sql injectionEPSS 0.4%CVE-2025-7466MEDIUM1000projects ABC Courier Management add_dealerrequest.php sql injectionEPSS 0.4%CVE-2025-5562MEDIUMPHPGurukul Curfew e-Pass Management System edit-category-detail.php sql injectionEPSS 0.4%CVE-2025-7735HIGHUNIMAX|Hospital Information System - SQL InjectionEPSS 0.4%CVE-2025-8274MEDIUMCampcodes Online Recruitment Management System ajax.php sql injectionEPSS 0.4%CVE-2025-6954MEDIUMCampcodes Employee Management System applyleave.php sql injectionEPSS 0.4%CVE-2025-7411MEDIUMcode-projects LifeStyle Store success.php sql injectionEPSS 0.4%CVE-2025-7459MEDIUMcode-projects Mobile Shop EditMobile.php sql injectionEPSS 0.4%CVE-2025-14570MEDIUMprojectworlds Advanced Library Management System view_admin.php sql injectionEPSS 0.4%CVE-2025-7606MEDIUMcode-projects AVL Rooms city.php sql injectionEPSS 0.4%CVE-2025-6835MEDIUMcode-projects Library System student-issue-book.php sql injectionEPSS 0.4%CVE-2025-5675MEDIUMCampcodes Online Teacher Record Management System bwdates-reports-details.php sql injectionEPSS 0.4%CVE-2025-7608MEDIUMcode-projects Simple Shopping Cart userlogin.php sql injectionEPSS 0.4%CVE-2026-3148MEDIUMSourceCodester Simple and Nice Shopping Cart Script signup.php sql injectionEPSS 0.4%CVE-2025-5561MEDIUMPHPGurukul Curfew e-Pass Management System view-pass-detail.php sql injectionEPSS 0.4%CVE-2025-7410MEDIUMcode-projects LifeStyle Store cart_remove.php sql injectionEPSS 0.4%