Cwe 89

CWE-89: SQLインジェクション 🧬 CWE 関連 54
slug: cwe-89

解説

CWE-89は「Webアプリがユーザー入力をきちんとパラメータ化せずにSQL文に埋め込んでしまう欠陥」のことです。 攻撃者はSQL文の構造を書き換えてデータベースを直接操作でき、全ユーザーのID/パスワードを抜く・データ改ざん・データベース全削除など何でもされます。 対策は「プリペアドステートメント (パラメータ化クエリ)」を必ず使うこと。
📌 具体例
Equifax事件 (2017): 米国最大の信用情報機関で1.4億人の個人情報流出。直接的にはApache Strutsの脆弱性だったが、SQLi脆弱性を経由した類似事件は無数にある。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,554

ID タイトル
CVE-2026-13527 sqli の脆弱性 (CVE-2026-13527)
CVE-2026-13526 sqli の脆弱性 (CVE-2026-13526)
CVE-2026-13525 sqli の脆弱性 (CVE-2026-13525)
CVE-2026-13521 A vulnerability was identified in SourceCodester Class and Exam Timetabling System 1.0/5.php....
CVE-2026-13520 sqli の脆弱性 (CVE-2026-13520)
CVE-2026-49048 joomcoder に SQLインジェクション (CVE-2026-49048)
CVE-2026-13497 sqli の脆弱性 (CVE-2026-13497)
CVE-2026-13496 sqli の脆弱性 (CVE-2026-13496)
CVE-2026-13498 A vulnerability was identified in yashpokharna2555 restaurent-management-system. This affects an...
CVE-2026-13495 sqli の脆弱性 (CVE-2026-13495)
CVE-2026-13488 sqli の脆弱性 (CVE-2026-13488)
CVE-2026-13487 sqli の脆弱性 (CVE-2026-13487)
CVE-2026-13486 sqli の脆弱性 (CVE-2026-13486)
CVE-2026-13485 sqli の脆弱性 (CVE-2026-13485)
CVE-2026-13331 wordpress に SQLインジェクション (CVE-2026-13331)
CVE-2026-13333 wordpress に SQLインジェクション (CVE-2026-13333)
CVE-2026-52785 sqli に SQLインジェクション (CVE-2026-52785)
CVE-2026-57644 Contributor SQL Injection in Restaurant Menu by MotoPress <= 2.4.10 versions.
CVE-2026-57653 Contributor SQL Injection in WP Job Portal <= 2.5.2 versions.
CVE-2026-57662 Contributor SQL Injection in Contest Gallery <= 30.0.0 versions.
CVE-2026-57667 Sales Representative SQL Injection in Groundhogg <= 4.5 versions.
CVE-2026-57663 Contributor SQL Injection in Recipe Maker For Your Food Blog from Zip Recipes <= 8.2.7 versions.
CVE-2026-57642 Contributor SQL Injection in Gallery <= 4.7.8 versions.
CVE-2026-57643 Contributor SQL Injection in WP Post Author <= 3.9.1 versions.
CVE-2026-56068 Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
CVE-2026-57636 Contributor SQL Injection in wpForo Forum <= 3.0.9 versions.
CVE-2026-57628 Administrator SQL Injection in WP All Import <= 4.0.1 versions.
CVE-2026-56070 Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
CVE-2026-56067 Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
CVE-2026-57631 Administrator SQL Injection in Popup box <= 6.0.1 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →