SQL Injection

⚔️ Attack Types Liées 23
slug: sqli

Explication

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 Exemple
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,378

ID Titre
CVE-2026-19680 Injection SQL dans sqli (CVE-2026-19680)
CVE-2026-73850 Injection SQL dans sqli (CVE-2026-73850)
CVE-2026-48528 Injection SQL dans tomcat (CVE-2026-48528)
CVE-2026-19825 A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
CVE-2026-72811 Injection SQL dans sqli (CVE-2026-72811)
CVE-2026-15205 Injection SQL dans wordpress (CVE-2026-15205)
CVE-2026-16810 Injection SQL dans wordpress (CVE-2026-16810)
CVE-2026-12743 Injection SQL dans wordpress (CVE-2026-12743)
CVE-2026-19787 Vulnérabilité dans sqli (CVE-2026-19787)
CVE-2026-19785 Vulnérabilité dans sqli (CVE-2026-19785)
CVE-2026-19767 Vulnérabilité dans sqli (CVE-2026-19767)
CVE-2026-19764 A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
CVE-2026-72853 Injection SQL dans sqli (CVE-2026-72853)
CVE-2026-72851 Injection SQL dans sqli (CVE-2026-72851)
CVE-2026-16961 Injection SQL dans sqli (CVE-2026-16961)
CVE-2024-58374 Injection SQL dans sqli (CVE-2024-58374)
CVE-2026-59109 Vulnérabilité dans sqli (CVE-2026-59109)
CVE-2019-25765 Injection SQL dans sqli (CVE-2019-25765)
CVE-2026-73670 Injection SQL dans sqli (CVE-2026-73670)
CVE-2026-19710 Vulnérabilité dans sqli (CVE-2026-19710)
CVE-2026-73346 Administrator SQL Injection in MailChimp For WooCommerce < 6.2 versions.
CVE-2026-66658 Subscriber SQL Injection in Reviewer <= 3.14.2 versions.
CVE-2026-66472 Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
CVE-2026-66478 Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
CVE-2026-66458 Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
CVE-2026-66446 Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
CVE-2026-66436 Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions.
CVE-2026-66430 Subscriber SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.10 versions.
CVE-2026-61969 Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
CVE-2026-61966 Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →