CWE-89
20,840 CVEs • Abstraction: Base • Likelihood of Exploit: High
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.
CVEs (20,840)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
OpenClinica is an open source software for Electronic Data Capture (EDC) and Clinical Data Management (CDM). Versions prior to 3.16.1 are vulnerable to SQL injection due to the use of string concatenation to create SQL q...Show more |
1Covid 19 Travel Pass Management System Project 1Covid 19 Travel Pass Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via ctpms/admin/?page=user/manage_user&id=. |
1Covid 19 Travel Pass Management System Project 1Covid 19 Travel Pass Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/applications/update_status.php?id=. |
1Covid 19 Travel Pass Management System Project 1Covid 19 Travel Pass Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/?page=applications/view_application&id=. |
1Covid 19 Travel Pass Management System Project 1Covid 19 Travel Pass Management System Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/classes/Master.php?f=delete_application. |
1Covid 19 Travel Pass Management System Project 1Covid 19 Travel Pass Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/individuals/update_status.php?id=. |
1Covid 19 Travel Pass Management System Project 1Covid 19 Travel Pass Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/?page=individuals/view_individual&id=. |
1Pharmacy Sales And Inventory System Project 1Pharmacy Sales And Inventory System Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Pharmacy Sales And Inventory System v1.0 is vulnerable to SQL Injection via /pharmacy-sales-and-inventory-system/manage_user.php?id=. |
1College Management System Project 1College Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 College Management System v1.0 is vulnerable to SQL Injection via /College_Management_System/admin/display-teacher.php?teacher_id=. |
1Merchandise Online Store Product 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/?p=products&c=. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=maintenance/manage_sub_category&id=. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/?p=view_product&id=. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/orders/view_order.php?view=user&id=. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=maintenance/manage_category&id=. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=orders/view_order&id=. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=inventory/manage_inventory&id=. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_cart. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=product/manage_product&id=. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_sub_category. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_category. |