CWE-89
MITRE SQL-инъекция
SQL Injection
Позволяет внедрить SQL-команды через пользовательский ввод. Приводит к несанкционированному доступу к базе данных, утечке и модификации данных.
Уязвимости с типом CWE-89 (50)
В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступно В
9.9Уязвимость программы мгновенного обмена сообщениями Adobe Connect, связанная с непринятием мер по защите структуры запро2026-09-22 В
7.5Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с непринятием мер 2026-09-16 В
7.1Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с непринятием мер 2026-09-16 К
9.8Уязвимость механизма анализа электронных писем операционной системы Cisco AsyncOS средств защиты Cisco Secure Email, поз2026-09-14 В
9.9Уязвимость компонента EmailTrack панели управления веб-хостингом cPanel, позволяющая нарушителю выполнить произвольный к2026-09-08 В
9.1Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры запроса SQL, позволяющая на2026-09-08 В
9.9Уязвимость облачной реляционной базы данных Azure SQL Database, связанная с непринятием мер по защите структуры запроса 2026-08-20 В
9.9Уязвимость облачной реляционной базы данных Azure SQL Database, связанная с непринятием мер по защите структуры запроса 2026-08-20 К
10.0Уязвимость платформы сбора данных Crosswork Data Gateway, связанная с непринятием мер по защите структуры запроса SQL, п2026-08-19 В
8.8Уязвимость системы управления содержимым сайта DIAFAN.CMS, связанная с непринятием мер по защите структуры запроса SQL, 2026-08-18 В
7.1Уязвимость системы управления содержимым сайта DIAFAN.CMS, связанная с непринятием мер по защите структуры запроса SQL, 2026-08-18 В
8.8Уязвимость системы управления содержимым сайта DIAFAN.CMS, связанная с непринятием мер по защите структуры запроса SQL, 2026-08-18 В
9.3Уязвимость компонента Phoca Cart системы управления контентом Joomla, позволяющая нарушителю получить несанкционированны2026-08-16 К
9.8Уязвимость функции jsonArrayContains() библиотеки GeoTools программного обеспечения для администрирования и публикации г2026-08-14 В
8.4Уязвимость системы управления интернет-магазином ReadyScript, связанная с непринятием мер по защите структуры запроса SQ2026-08-14 В
8.8Уязвимость функции EXTRACT() системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный 2026-08-13 К
9.8Уязвимость функции jsonArrayContains() библиотеки GeoTools программного обеспечения для администрирования и публикации г2026-08-12 В
9.0Уязвимость программной платформы для управления маркетинговыми кампаниями Adobe Campaign Classic, связанная с непринятие2026-08-11 К
10.0Уязвимость прикладного программного интерфейса сброса пароля программного средства визуализации данных и создания отчето2026-08-06 В
8.1Уязвимость файла src/phpMyFAQ/Glossary/GlossaryRepository.php веб-приложения phpMyFAQ, позволяющая нарушителю выполнить 2026-08-04 К
10.0Уязвимость программного средства визуализации данных и создания отчетов Metabase, связанная с непринятием мер по защите 2026-08-03 К
9.8Уязвимость функции escape() файла sql-string.js ORM-библиотеки Sequelize, позволяющая нарушителю выполнить произвольный 2026-07-29 В
9.1Уязвимость класса WP_Query системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный 2026-07-17 В
8.1Уязвимость платформы цифровых финансовых услуг Apache Fineract, связанная с непринятием мер по защите структуры запроса 2026-07-15 В
9.3Уязвимость программного обеспечении для обучающе-контролирующей системы «ОЛИМПОКС», связанная с недостаточной нейтрализа2026-07-14 В
9.1Уязвимость программной платформы ColdFusion, связанная с непринятием мер по защите структуры запроса SQL, позволяющая на2026-07-14 В
8.8Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запрос2026-07-14 В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29 В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29 В
8.5Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29 В
7.3Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29 В
7.3Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29 В
9.3Уязвимость фреймворка для проектирования систем управления контентом Webasyst и CMS системы Shop-Script, связанная с неп2026-06-29Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-89 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.