← Back
CWE-89

20,840 CVEs • Abstraction: Base • Likelihood of Exploit: High

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.

JSON object

Loading...

CVEs (20,840)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Openclinica
1Openclinica
Jun 17, 2026
May 14, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
OpenClinica is an open source software for Electronic Data Capture (EDC) and Clinical Data Management (CDM). Versions prior to 3.16.1 are vulnerable to SQL injection due to the use of string concatenation to create SQL q...Show more
OpenClinica is an open source software for Electronic Data Capture (EDC) and Clinical Data Management (CDM). Versions prior to 3.16.1 are vulnerable to SQL injection due to the use of string concatenation to create SQL queries instead of prepared statements. No known workarounds exist. This issue has been patched in 3.16.1, 3.15.9, 3.14.1, and 3.13.1 and users are advised to upgrade.Show less
1Covid 19 Travel Pass Management System Project
1Covid 19 Travel Pass Management System
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via ctpms/admin/?page=user/manage_user&id=.
1Covid 19 Travel Pass Management System Project
1Covid 19 Travel Pass Management System
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/applications/update_status.php?id=.
1Covid 19 Travel Pass Management System Project
1Covid 19 Travel Pass Management System
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/?page=applications/view_application&id=.
1Covid 19 Travel Pass Management System Project
1Covid 19 Travel Pass Management System
Jun 17, 2026
May 13, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/classes/Master.php?f=delete_application.
1Covid 19 Travel Pass Management System Project
1Covid 19 Travel Pass Management System
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/individuals/update_status.php?id=.
1Covid 19 Travel Pass Management System Project
1Covid 19 Travel Pass Management System
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/?page=individuals/view_individual&id=.
1Pharmacy Sales And Inventory System Project
1Pharmacy Sales And Inventory System
Jun 17, 2026
May 13, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Pharmacy Sales And Inventory System v1.0 is vulnerable to SQL Injection via /pharmacy-sales-and-inventory-system/manage_user.php?id=.
1College Management System Project
1College Management System
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
College Management System v1.0 is vulnerable to SQL Injection via /College_Management_System/admin/display-teacher.php?teacher_id=.
1Merchandise Online Store Product
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/?p=products&c=.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=maintenance/manage_sub_category&id=.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/?p=view_product&id=.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/orders/view_order.php?view=user&id=.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=maintenance/manage_category&id=.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=orders/view_order&id=.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=inventory/manage_inventory&id=.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_cart.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
7.2 HIGH· v3
6.5 MEDIUM· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=product/manage_product&id=.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_sub_category.
1Merchandise Online Store Project
1Merchandise Online Store
Jun 17, 2026
May 13, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_category.