SQL Injection

⚔️ Attack Types Related 23
slug: sqli

Explanation

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Example
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,379

ID Title
CVE-2026-19631 SQL Injection in sqli (CVE-2026-19631)
CVE-2026-19680 SQL Injection in sqli (CVE-2026-19680)
CVE-2026-73850 SQL Injection in sqli (CVE-2026-73850)
CVE-2026-48528 SQL Injection in tomcat (CVE-2026-48528)
CVE-2026-19825 A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
CVE-2026-72811 SQL Injection in sqli (CVE-2026-72811)
CVE-2026-15205 SQL Injection in wordpress (CVE-2026-15205)
CVE-2026-16810 SQL Injection in wordpress (CVE-2026-16810)
CVE-2026-12743 SQL Injection in wordpress (CVE-2026-12743)
CVE-2026-19787 Vulnerability in sqli (CVE-2026-19787)
CVE-2026-19785 Vulnerability in sqli (CVE-2026-19785)
CVE-2026-19767 Vulnerability in sqli (CVE-2026-19767)
CVE-2026-19764 A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
CVE-2026-72853 SQL Injection in sqli (CVE-2026-72853)
CVE-2026-72851 SQL Injection in sqli (CVE-2026-72851)
CVE-2026-16961 SQL Injection in sqli (CVE-2026-16961)
CVE-2024-58374 SQL Injection in sqli (CVE-2024-58374)
CVE-2026-59109 Vulnerability in sqli (CVE-2026-59109)
CVE-2019-25765 SQL Injection in sqli (CVE-2019-25765)
CVE-2026-73670 SQL Injection in sqli (CVE-2026-73670)
CVE-2026-19710 Vulnerability in sqli (CVE-2026-19710)
CVE-2026-73346 Administrator SQL Injection in MailChimp For WooCommerce < 6.2 versions.
CVE-2026-66658 Subscriber SQL Injection in Reviewer <= 3.14.2 versions.
CVE-2026-66472 Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
CVE-2026-66478 Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
CVE-2026-66458 Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
CVE-2026-66446 Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
CVE-2026-66436 Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions.
CVE-2026-66430 Subscriber SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.10 versions.
CVE-2026-61969 Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →