CWE-74
High likelihoodImproper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
The product constructs all or part of a command, data structure, or record using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify how it is parsed or interpreted when it is sent to a downstream component.
4,984 vulnerabilities with CWE-74
CVE-2026-7199
HIGH
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
CVSS 7.3
CVE-2026-7196
MEDIUM
CodeAstro Online Classroom guestdetails sql injection
CVSS 6.3
CVE-2026-7194
HIGH
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
CVSS 7.3
CVE-2026-7160
HIGH
Tenda HG3 formTracert command injection
CVSS 8.8
CVE-2026-7157
HIGH
disler aider-mcp-server aider_ai_code server.py command injection
CVSS 7.3
CVE-2026-7148
MEDIUM
CodeAstro Online Classroom addnewfaculty sql injection
CVSS 6.3
CVE-2026-7143
MEDIUM
1000 Projects Portfolio Management System MCA block_status.php sql injection
CVSS 6.3
CVE-2026-7131
HIGH
code-projects Online Lot Reservation System loginuser.php sql injection
CVSS 7.3
CVE-2026-7130
HIGH
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
CVSS 7.3
CVE-2026-7128
HIGH
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
CVSS 7.3
CVE-2026-7127
HIGH
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
CVSS 7.3
CVE-2026-7126
HIGH
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
CVSS 7.3
CVE-2026-7118
MEDIUM
code-projects Employee Management System cancel.php sql injection
CVSS 6.3
CVE-2026-7117
MEDIUM
code-projects Employee Management System approve.php sql injection
CVSS 6.3
CVE-2026-7115
MEDIUM
code-projects Employee Management System delete.php sql injection
CVSS 6.3
CVE-2026-7114
MEDIUM
code-projects Employee Management System edit.php sql injection
CVSS 6.3
CVE-2026-7102
MEDIUM
Tenda F456 httpd WriteFacMac FromWriteFacMac command injection
CVSS 6.3
CVE-2026-7088
HIGH
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
CVSS 7.3
CVE-2026-7087
HIGH
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
CVSS 7.3
CVE-2026-7083
MEDIUM
likeadmin-likeshop likeadmin_php dataTable Admin API DataTableLists.php queryResult sql injection
CVSS 4.7
CVE-2026-7077
HIGH
itsourcecode Courier Management System edit_parcel.php sql injection
CVSS 7.3
CVE-2026-7076
HIGH
itsourcecode Courier Management System edit_branch.php sql injection
CVSS 7.3
CVE-2026-7075
HIGH
itsourcecode Construction Management System locations.php sql injection
CVSS 7.3
CVE-2026-7074
HIGH
itsourcecode Construction Management System execute1.php sql injection
CVSS 7.3
CVE-2026-7073
HIGH
itsourcecode Construction Management System execute.php sql injection
CVSS 7.3
Details
Vulnerabilities
4,984
Exploit Likelihood
High