Cwe 89

🧬 CWE Related 54
slug: cwe-89

Explanation

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 Example
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,554

ID Title
CVE-2026-13527 Vulnerability in sqli (CVE-2026-13527)
CVE-2026-13526 Vulnerability in sqli (CVE-2026-13526)
CVE-2026-13525 Vulnerability in sqli (CVE-2026-13525)
CVE-2026-13521 A vulnerability was identified in SourceCodester Class and Exam Timetabling System 1.0/5.php....
CVE-2026-13520 Vulnerability in sqli (CVE-2026-13520)
CVE-2026-49048 SQL Injection in joomcoder (CVE-2026-49048)
CVE-2026-13497 Vulnerability in sqli (CVE-2026-13497)
CVE-2026-13496 Vulnerability in sqli (CVE-2026-13496)
CVE-2026-13498 A vulnerability was identified in yashpokharna2555 restaurent-management-system. This affects an...
CVE-2026-13495 Vulnerability in sqli (CVE-2026-13495)
CVE-2026-13488 Vulnerability in sqli (CVE-2026-13488)
CVE-2026-13487 Vulnerability in sqli (CVE-2026-13487)
CVE-2026-13486 Vulnerability in sqli (CVE-2026-13486)
CVE-2026-13485 Vulnerability in sqli (CVE-2026-13485)
CVE-2026-13331 SQL Injection in wordpress (CVE-2026-13331)
CVE-2026-13333 SQL Injection in wordpress (CVE-2026-13333)
CVE-2026-52785 SQL Injection in sqli (CVE-2026-52785)
CVE-2026-57644 Contributor SQL Injection in Restaurant Menu by MotoPress <= 2.4.10 versions.
CVE-2026-57653 Contributor SQL Injection in WP Job Portal <= 2.5.2 versions.
CVE-2026-57662 Contributor SQL Injection in Contest Gallery <= 30.0.0 versions.
CVE-2026-57667 Sales Representative SQL Injection in Groundhogg <= 4.5 versions.
CVE-2026-57663 Contributor SQL Injection in Recipe Maker For Your Food Blog from Zip Recipes <= 8.2.7 versions.
CVE-2026-57642 Contributor SQL Injection in Gallery <= 4.7.8 versions.
CVE-2026-57643 Contributor SQL Injection in WP Post Author <= 3.9.1 versions.
CVE-2026-56068 Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
CVE-2026-57636 Contributor SQL Injection in wpForo Forum <= 3.0.9 versions.
CVE-2026-57628 Administrator SQL Injection in WP All Import <= 4.0.1 versions.
CVE-2026-56070 Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
CVE-2026-56067 Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
CVE-2026-57631 Administrator SQL Injection in Popup box <= 6.0.1 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →