SQL Injection

SQLインジェクション ⚔️ 攻撃タイプ 関連 23
slug: sqli

解説

SQLインジェクションは「Webフォームに特殊な文字列を入れて、データベースに不正な命令を実行させる」古典的な攻撃です。 たとえばログイン画面で `' OR '1'='1` と入力するだけでパスワードチェックを回避できる、というのが最も有名な例です。 対策は「プリペアドステートメント」を使うことで、初学者向けの教科書にも載っている基本中の基本ですが、いまだに世界中で被害が続いています。
📌 具体例
2017年Equifax事件 (1.4億人の個人情報流出)、2011年Sony PSN事件 (7700万アカウント漏洩)。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,378

ID タイトル
CVE-2026-74015 Unauthenticated SQL Injection in Readabler < 2.0.18 versions.
CVE-2026-73187 Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
CVE-2026-73355 Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
CVE-2026-73345 Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions.
CVE-2026-73365 Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
CVE-2026-73339 Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
CVE-2026-66622 Unauthenticated SQL Injection in Depicter Slider <= 4.8.0 versions.
CVE-2026-32466 Subscriber SQL Injection in Gravity Forms Bookings premium <= 2.1 versions.
CVE-2026-75778 sqli の脆弱性 (CVE-2026-75778)
CVE-2026-75089 sqli の脆弱性 (CVE-2026-75089)
CVE-2026-75088 sqli の脆弱性 (CVE-2026-75088)
CVE-2026-75087 sqli の脆弱性 (CVE-2026-75087)
CVE-2026-75086 sqli の脆弱性 (CVE-2026-75086)
CVE-2026-75080 sqli の脆弱性 (CVE-2026-75080)
CVE-2026-75079 sqli の脆弱性 (CVE-2026-75079)
CVE-2026-67854 SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
CVE-2026-67917 sqli に SQLインジェクション (CVE-2026-67917)
CVE-2026-75014 sqli の脆弱性 (CVE-2026-75014)
CVE-2026-74254 sqli に SQLインジェクション (CVE-2026-74254)
CVE-2026-51346 sqli に SQLインジェクション (CVE-2026-51346)
CVE-2026-50769 sqli に SQLインジェクション (CVE-2026-50769)
CVE-2026-20000 sqli の脆弱性 (CVE-2026-20000)
CVE-2026-15623 sqli に SQLインジェクション (CVE-2026-15623)
CVE-2026-19973 sqli の脆弱性 (CVE-2026-19973)
CVE-2026-19972 sqli の脆弱性 (CVE-2026-19972)
CVE-2026-74251 sqli に SQLインジェクション (CVE-2026-74251)
CVE-2026-2497 wordpress に SQLインジェクション (CVE-2026-2497)
CVE-2026-17582 wordpress に SQLインジェクション (CVE-2026-17582)
CVE-2026-19934 sqli の脆弱性 (CVE-2026-19934)
CVE-2026-2283 wordpress に SQLインジェクション (CVE-2026-2283)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →