Cwe 89

CWE-89: SQLインジェクション 🧬 CWE 関連 54
slug: cwe-89

解説

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 具体例
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,543

ID タイトル
CVE-2026-18230 wordpress に SQLインジェクション (CVE-2026-18230)
CVE-2026-16977 wordpress に SQLインジェクション (CVE-2026-16977)
CVE-2026-18057 wordpress に SQLインジェクション (CVE-2026-18057)
CVE-2026-13613 wordpress に SQLインジェクション (CVE-2026-13613)
CVE-2026-73211 CVE-2026-73211 に SQLインジェクション (CVE-2026-73211)
CVE-2026-48381 c に SQLインジェクション (CVE-2026-48381)
CVE-2022-50997 sqli に SQLインジェクション (CVE-2022-50997)
CVE-2016-20097 sqli に SQLインジェクション (CVE-2016-20097)
CVE-2026-65673 CVET-EOP
CVE-2026-73069 CVE-2026-73069 に SQLインジェクション (CVE-2026-73069)
CVE-2026-72775 sqli に SQLインジェクション (CVE-2026-72775)
CVE-2026-72750 sqli に SQLインジェクション (CVE-2026-72750)
CVE-2026-72610 sqli に SQLインジェクション (CVE-2026-72610)
CVE-2026-72608 sqli に SQLインジェクション (CVE-2026-72608)
CVE-2026-72609 sqli に SQLインジェクション (CVE-2026-72609)
CVE-2026-72607 sqli に SQLインジェクション (CVE-2026-72607)
CVE-2026-72599 sqli に SQLインジェクション (CVE-2026-72599)
CVE-2026-72562 sqli に SQLインジェクション (CVE-2026-72562)
CVE-2026-72558 sqli に SQLインジェクション (CVE-2026-72558)
CVE-2026-72550 sqli に SQLインジェクション (CVE-2026-72550)
CVE-2026-19425 sqli に SQLインジェクション (CVE-2026-19425)
CVE-2026-66770 sqli に SQLインジェクション (CVE-2026-66770)
CVE-2026-72908 CVE-2026-72908 に SQLインジェクション (CVE-2026-72908)
CVE-2025-13294 sqli に SQLインジェクション (CVE-2025-13294)
CVE-2026-72899 CVE-2026-72899 に SQLインジェクション (CVE-2026-72899)
CVE-2026-72898 KEV 【KEV】metabase に SQLインジェクション (CVE-2026-72898)
CVE-2026-72731 CVE-2026-72731 に SQLインジェクション (CVE-2026-72731)
CVE-2026-63106 sqli に SQLインジェクション (CVE-2026-63106)
CVE-2026-72565 sqli に SQLインジェクション (CVE-2026-72565)
CVE-2026-32227 apache に SQLインジェクション (CVE-2026-32227)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →