Cwe 89

CWE-89: SQLインジェクション 🧬 CWE 関連 54
slug: cwe-89

解説

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 具体例
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,548

ID タイトル
CVE-2026-76785 sqli の脆弱性 (CVE-2026-76785)
CVE-2026-76783 sqli の脆弱性 (CVE-2026-76783)
CVE-2026-76762 sqli の脆弱性 (CVE-2026-76762)
CVE-2026-76764 sqli の脆弱性 (CVE-2026-76764)
CVE-2026-76364 sqli に SQLインジェクション (CVE-2026-76364)
CVE-2026-76343 splunk に SQLインジェクション (CVE-2026-76343)
CVE-2026-76309 sqli に SQLインジェクション (CVE-2026-76309)
CVE-2026-76574 sqli の脆弱性 (CVE-2026-76574)
CVE-2026-71867 CVE-2026-71867 に SQLインジェクション (CVE-2026-71867)
CVE-2026-71866 CVE-2026-71866 に SQLインジェクション (CVE-2026-71866)
CVE-2026-61518 sqli に SQLインジェクション (CVE-2026-61518)
CVE-2026-49392 cpp の脆弱性 (CVE-2026-49392)
CVE-2026-20030 cisco に SQLインジェクション (CVE-2026-20030)
CVE-2026-20327 Cisco sqli に SQLインジェクション (CVE-2026-20327)
CVE-2026-75954 sqli に SQLインジェクション (CVE-2026-75954)
CVE-2026-71176 sqli に SQLインジェクション (CVE-2026-71176)
CVE-2026-76240 sqli に SQLインジェクション (CVE-2026-76240)
CVE-2026-76205 sqli に SQLインジェクション (CVE-2026-76205)
CVE-2026-74804 sqli に SQLインジェクション (CVE-2026-74804)
CVE-2026-70422 sqli に SQLインジェクション (CVE-2026-70422)
CVE-2026-56088 sqli に SQLインジェクション (CVE-2026-56088)
CVE-2026-51366 sqli に SQLインジェクション (CVE-2026-51366)
CVE-2026-16019 sqli に SQLインジェクション (CVE-2026-16019)
CVE-2026-73391 Unauthenticated SQL Injection in Total Donations <= 2.0.5 versions.
CVE-2026-73388 Unauthenticated SQL Injection in Nikstore Core <= 1.5 versions.
CVE-2026-73183 Unauthenticated SQL Injection in Maps Marker Pro <= 4.32 versions.
CVE-2026-73185 Unauthenticated SQL Injection in NGG Smart Image Search < 4.0.0 versions.
CVE-2026-66668 Subscriber SQL Injection in Community by PeepSo <= 9.0.5.2 versions.
CVE-2026-32552 Subscriber SQL Injection in YITH WooCommerce Membership Premium <= 2.33.0 versions.
CVE-2026-12983 wordpress に SQLインジェクション (CVE-2026-12983)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →