КиберосноваSGRC
CWE-89
MITRE

SQL-инъекция

SQL Injection

Позволяет внедрить SQL-команды через пользовательский ввод. Приводит к несанкционированному доступу к базе данных, утечке и модификации данных.

Уязвимости с типом CWE-89 (50)

 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
8.8Уязвимость системы управления содержимым сайта DIAFAN.CMS, связанная с непринятием мер по защите структуры запроса SQL, 2026-08-18
 
В
7.1Уязвимость системы управления содержимым сайта DIAFAN.CMS, связанная с непринятием мер по защите структуры запроса SQL, 2026-08-18
 
В
8.8Уязвимость системы управления содержимым сайта DIAFAN.CMS, связанная с непринятием мер по защите структуры запроса SQL, 2026-08-18
 
В
9.3Уязвимость компонента Phoca Cart системы управления контентом Joomla, позволяющая нарушителю получить несанкционированны2026-08-16
 
К
9.8Уязвимость функции jsonArrayContains() библиотеки GeoTools программного обеспечения для администрирования и публикации г2026-08-14
 
В
8.8Уязвимость функции EXTRACT() системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный 2026-08-13
 
К
9.8Уязвимость функции jsonArrayContains() библиотеки GeoTools программного обеспечения для администрирования и публикации г2026-08-12
 
В
9.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с непринятие2026-08-11
 
К
10.0Уязвимость прикладного программного интерфейса сброса пароля программного средства визуализации данных и создания отчето2026-08-06
 
В
8.1Уязвимость файла src/phpMyFAQ/Glossary/GlossaryRepository.php веб-приложения phpMyFAQ, позволяющая нарушителю выполнить 2026-08-04
 
К
10.0Уязвимость программного средства визуализации данных и создания отчетов Metabase, связанная с непринятием мер по защите 2026-08-03
 
К
9.8Уязвимость функции escape() файла sql-string.js ORM-библиотеки Sequelize, позволяющая нарушителю выполнить произвольный 2026-07-29
 
В
9.1Уязвимость класса WP_Query системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный 2026-07-17
 
В
8.1Уязвимость платформы цифровых финансовых услуг Apache Fineract, связанная с непринятием мер по защите структуры запроса 2026-07-15
 
В
9.1Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры запроса SQL, позволяющая на2026-07-14
 
В
8.8Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запрос2026-07-14
 
В
9.3Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
7.3Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
7.3Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
9.1Уязвимость модуля «Geo: Дни рождения сотрудников» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайт2026-06-15
 
В
10.0Уязвимость функции enrichContext() программного обеспечения Budibase, позволяющая нарушителю выполнить произвольный код2026-06-11
 
С
6.5Уязвимость программного средства управления финансами SAP S/4HANA Finance, связанная с непринятием мер по защите структу2026-06-09
 
В
9.1Уязвимость модуля «GEO: Категории и поиск для списков и бизнес-процессов» системы управления содержимым сайтов (CMS) 1С-2026-06-09
 
В
9.1Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющ2026-06-08
 
В
9.4Уязвимость функции execute_sql_query() ИИ-ассистента инструмента управления базами данных pgAdmin 4, позволяющая нарушит2026-06-08
 
В
9.1Уязвимость системы управления контентом PHPShop, связанная с непринятием мер по защите структуры запроса SQL, позволяющ2026-06-08
 
В
7.5Уязвимость функции preg_replace() почтового клиента RoundCube Webmail, позволяющая нарушителю оказать воздействие на кон2026-05-24
Показать все уязвимости CWE-89

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-89 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК