CWE-89
20,840 CVEs • Abstraction: Base • Likelihood of Exploit: High
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.
CVEs (20,840)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=pay_order. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_featured. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_order. |
1Merchandise Online Store Project 1Merchandise Online Store Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_inventory. |
1Simple Social Networking Site Project 1Simple Social Networking Site Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Sourcecodester Simple Social Networking Site v1.0 is vulnerable to SQL Injection via /sns/admin/?page=user/manage_user&id=. |
1Simple Social Networking Site Project 1Simple Social Networking Site Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Sourcecodester Simple Social Networking Site v1.0 is vulnerable to SQL Injection via /sns/admin/?page=posts/view_post&id=. |
1Simple Social Networking Site Project 1Simple Social Networking Site Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Sourcecodester Simple Social Networking Site v1.0 is vulnerable to SQL Injection via /sns/admin/members/view_member.php?id=. |
1Air Cargo Management System Project 1Air Cargo Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Air Cargo Management System 1.0 is vulnerable to SQL Injection via /acms/admin/?page=transactions/manage_transaction&id=. |
1Air Cargo Management System Project 1Air Cargo Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Air Cargo Management System 1.0 is vulnerable to SQL Injection via /acms/admin/cargo_types/manage_cargo_type.php?id=. |
1Air Cargo Management System Project 1Air Cargo Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Air Cargo Management System 1.0 is vulnerable to SQL Injection via /acms/classes/Master.php?f=delete_cargo. |
1Air Cargo Management System Project 1Air Cargo Management System Jun 17, 2026 May 13, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Air Cargo Management System 1.0 is vulnerable to SQL Injection via /acms/admin/cargo_types/view_cargo_type.php?id=. |
1Air Cargo Management System Project 1Air Cargo Management System Jun 17, 2026 May 13, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Air Cargo Management System 1.0 is vulnerable to SQL Injection via /acms/classes/Master.php?f=delete_cargo_type. |
NETGEAR ProSafe SSL VPN firmware FVS336Gv2 and FVS336Gv3 was discovered to contain a SQL injection vulnerability via USERDBDomains.Domainname at cgi-bin/platform.cgi. |
1Angeljudesuarez 1Insurance Management System Jun 17, 2026 May 12, 2022 N/A· v4 7.2 HIGH· v3 6.5 MEDIUM· v2 Insurance Management System 1.0 is vulnerable to SQL Injection via /insurance/editNominee.php?nominee_id=. |
1Angeljudesuarez 1Insurance Management System Jun 17, 2026 May 12, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Insurance Management System 1.0 is vulnerable to SQL Injection via /insurance/editAgent.php?agent_id=. |
1Angeljudesuarez 1Insurance Management System Jun 17, 2026 May 12, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Insurance Management System 1.0 is vulnerable to SQL Injection via /insurance/editPayment.php?recipt_no=. |
1Angeljudesuarez 1Insurance Management System Jun 17, 2026 May 12, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Insurance Management System 1.0 is vulnerable to SQL Injection via /insurance/editClient.php?client_id=. |
1Angeljudesuarez 1Insurance Management System Jun 17, 2026 May 12, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Insurance Management System 1.0 is vulnerable to SQL Injection via /insurance/clientStatus.php?client_id=. |
1Money Transfer Management System Project 1Money Transfer Management System Jun 17, 2026 May 12, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Money Transfer Management System 1.0 is vulnerable to SQL Injection via /mtms/classes/Users.php?f=delete. |
1Money Transfer Management System Project 1Money Transfer Management System Jun 17, 2026 May 12, 2022 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Money Transfer Management System 1.0 is vulnerable to SQL Injection via \mtms\classes\Master.php?f=delete_transaction. |