КиберосноваSGRC
CWE-89
MITRE

SQL-инъекция

SQL Injection

Позволяет внедрить SQL-команды через пользовательский ввод. Приводит к несанкционированному доступу к базе данных, утечке и модификации данных.

Уязвимости с типом CWE-89 (50)

 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно
 
В
9.9Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры запро2026-09-22
 
В
7.5Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с непринятием мер 2026-09-16
 
В
7.1Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с непринятием мер 2026-09-16
 
К
9.8Уязвимость механизма анализа электронных писем операционной системы Cisco AsyncOS средств защиты Cisco Secure Email, поз2026-09-14
 
В
9.9Уязвимость компонента EmailTrack панели управления веб-хостингом cPanel, позволяющая нарушителю выполнить произвольный к2026-09-08
 
В
9.1Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры запроса SQL, позволяющая на2026-09-08
 
В
9.9Уязвимость облачной реляционной базы данных Azure SQL Database, связанная с непринятием мер по защите структуры запроса 2026-08-20
 
В
9.9Уязвимость облачной реляционной базы данных Azure SQL Database, связанная с непринятием мер по защите структуры запроса 2026-08-20
 
К
10.0Уязвимость платформы сбора данных Crosswork Data Gateway, связанная с непринятием мер по защите структуры запроса SQL, п2026-08-19
 
В
8.8Уязвимость системы управления содержимым сайта DIAFAN.CMS, связанная с непринятием мер по защите структуры запроса SQL, 2026-08-18
 
В
7.1Уязвимость системы управления содержимым сайта DIAFAN.CMS, связанная с непринятием мер по защите структуры запроса SQL, 2026-08-18
 
В
8.8Уязвимость системы управления содержимым сайта DIAFAN.CMS, связанная с непринятием мер по защите структуры запроса SQL, 2026-08-18
 
В
9.3Уязвимость компонента Phoca Cart системы управления контентом Joomla, позволяющая нарушителю получить несанкционированны2026-08-16
 
К
9.8Уязвимость функции jsonArrayContains() библиотеки GeoTools программного обеспечения для администрирования и публикации г2026-08-14
 
В
8.4Уязвимость системы управления интернет-магазином ReadyScript, связанная с непринятием мер по защите структуры запроса SQ2026-08-14
 
В
8.8Уязвимость функции EXTRACT() системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный 2026-08-13
 
К
9.8Уязвимость функции jsonArrayContains() библиотеки GeoTools программного обеспечения для администрирования и публикации г2026-08-12
 
В
9.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с непринятие2026-08-11
 
К
10.0Уязвимость прикладного программного интерфейса сброса пароля программного средства визуализации данных и создания отчето2026-08-06
 
В
8.1Уязвимость файла src/phpMyFAQ/Glossary/GlossaryRepository.php веб-приложения phpMyFAQ, позволяющая нарушителю выполнить 2026-08-04
 
К
10.0Уязвимость программного средства визуализации данных и создания отчетов Metabase, связанная с непринятием мер по защите 2026-08-03
 
К
9.8Уязвимость функции escape() файла sql-string.js ORM-библиотеки Sequelize, позволяющая нарушителю выполнить произвольный 2026-07-29
 
В
9.1Уязвимость класса WP_Query системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный 2026-07-17
 
В
8.1Уязвимость платформы цифровых финансовых услуг Apache Fineract, связанная с непринятием мер по защите структуры запроса 2026-07-15
 
В
9.3Уязвимость программного обеспечении для обучающе-контролирующей системы «ОЛИМПОКС», связанная с недостаточной нейтрализа2026-07-14
 
В
9.1Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры запроса SQL, позволяющая на2026-07-14
 
В
8.8Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запрос2026-07-14
 
В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
7.3Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
7.3Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
 
В
9.3Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29
Показать все уязвимости CWE-89

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-89 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК