Cwe 89

🧬 CWE Liées 54
slug: cwe-89

Explication

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 Exemple
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,548

ID Titre
CVE-2026-76785 Vulnérabilité dans sqli (CVE-2026-76785)
CVE-2026-76783 Vulnérabilité dans sqli (CVE-2026-76783)
CVE-2026-76762 Vulnérabilité dans sqli (CVE-2026-76762)
CVE-2026-76764 Vulnérabilité dans sqli (CVE-2026-76764)
CVE-2026-76364 Injection SQL dans sqli (CVE-2026-76364)
CVE-2026-76343 Injection SQL dans splunk (CVE-2026-76343)
CVE-2026-76309 Injection SQL dans sqli (CVE-2026-76309)
CVE-2026-76574 Vulnérabilité dans sqli (CVE-2026-76574)
CVE-2026-71867 Injection SQL dans CVE-2026-71867 (CVE-2026-71867)
CVE-2026-71866 Injection SQL dans CVE-2026-71866 (CVE-2026-71866)
CVE-2026-61518 Injection SQL dans sqli (CVE-2026-61518)
CVE-2026-49392 Vulnérabilité dans cpp (CVE-2026-49392)
CVE-2026-20030 Injection SQL dans cisco (CVE-2026-20030)
CVE-2026-20327 Injection SQL dans Cisco sqli (CVE-2026-20327)
CVE-2026-75954 Injection SQL dans sqli (CVE-2026-75954)
CVE-2026-71176 Injection SQL dans sqli (CVE-2026-71176)
CVE-2026-76240 Injection SQL dans sqli (CVE-2026-76240)
CVE-2026-76205 Injection SQL dans sqli (CVE-2026-76205)
CVE-2026-74804 Injection SQL dans sqli (CVE-2026-74804)
CVE-2026-70422 Injection SQL dans sqli (CVE-2026-70422)
CVE-2026-56088 Injection SQL dans sqli (CVE-2026-56088)
CVE-2026-51366 Injection SQL dans sqli (CVE-2026-51366)
CVE-2026-16019 Injection SQL dans sqli (CVE-2026-16019)
CVE-2026-73391 Unauthenticated SQL Injection in Total Donations <= 2.0.5 versions.
CVE-2026-73388 Unauthenticated SQL Injection in Nikstore Core <= 1.5 versions.
CVE-2026-73183 Unauthenticated SQL Injection in Maps Marker Pro <= 4.32 versions.
CVE-2026-73185 Unauthenticated SQL Injection in NGG Smart Image Search < 4.0.0 versions.
CVE-2026-66668 Subscriber SQL Injection in Community by PeepSo <= 9.0.5.2 versions.
CVE-2026-32552 Subscriber SQL Injection in YITH WooCommerce Membership Premium <= 2.33.0 versions.
CVE-2026-12983 Injection SQL dans wordpress (CVE-2026-12983)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →