CWE-74
High likelihoodImproper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
The product constructs all or part of a command, data structure, or record using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify how it is parsed or interpreted when it is sent to a downstream component.
4,983 vulnerabilities with CWE-74
CVE-2026-14772
HIGH
SourceCodester Class and Exam Timetabling System edit_course1.php sql injection
CVSS 7.3
CVE-2026-14771
HIGH
SourceCodester Class and Exam Timetabling System edit_exam1.php sql injection
CVSS 7.3
CVE-2026-14770
HIGH
SourceCodester Class and Exam Timetabling System edit_room.php sql injection
CVSS 7.3
CVE-2026-14769
HIGH
code-projects Real State Services pay.php sql injection
CVSS 7.3
CVE-2026-14768
HIGH
code-projects Real State Services builderHome.php sql injection
CVSS 7.3
CVE-2026-14767
MEDIUM
CodeAstro Ecommerce Website POST Parameter confirm.php sql injection
CVSS 6.3
CVE-2026-14766
MEDIUM
CodeAstro Apartment Visitor Management System POST Parameter search-result.php sql injection
CVSS 6.3
CVE-2026-14764
HIGH
code-projects Hotel and Tourism Reservation Event Management add_event.php sql injection
CVSS 7.3
CVE-2026-14763
HIGH
code-projects Hotel and Tourism Reservation Tour Reservations tour_reserves.php sql injection
CVSS 7.3
CVE-2026-14762
HIGH
code-projects Hotel and Tourism Reservation Room Management rooms.php sql injection
CVSS 7.3
CVE-2026-14756
HIGH
code-projects Hotel and Tourism Reservation Tour Management add_tour.php sql injection
CVSS 7.3
CVE-2026-14755
HIGH
code-projects Hotel and Tourism Reservation Reservations Management reservations.php sql injection
CVSS 7.3
CVE-2026-14754
HIGH
code-projects Hotel and Tourism Reservation add_room.php sql injection
CVSS 7.3
CVE-2026-14751
MEDIUM
mjperpinosa stumasy search_scratch_data.php search_scratch_data sql injection
CVSS 6.3
CVE-2026-14750
HIGH
mjperpinosa stumasy accessing_dictionary_authorization.php accessing_dictionary_authorization sql injection
CVSS 7.3
CVE-2026-14749
HIGH
mjperpinosa stumasy calculate.php eval code injection
CVSS 7.3
CVE-2026-14747
HIGH
code-projects Real State Services addprojectsale.php sql injection
CVSS 7.3
CVE-2026-14746
HIGH
code-projects Real State Services addprojectrent.php sql injection
CVSS 7.3
CVE-2026-14745
HIGH
code-projects Real State Services single-list_rent.php sql injection
CVSS 7.3
CVE-2026-14744
HIGH
code-projects Real State Services normalHomeRent.php sql injection
CVSS 7.3
CVE-2026-14743
HIGH
code-projects Real State Services normalHomeSale.php sql injection
CVSS 7.3
CVE-2026-14737
HIGH
Hanwang e-Face General Management Platform querySysAuthStr.do sql injection
CVSS 7.3
CVE-2026-14735
HIGH
code-projects Smart Parking System parkings.php sql injection
CVSS 7.3
CVE-2026-14734
HIGH
SourceCodester Class and Exam Timetabling System edit_product.php sql injection
CVSS 7.3
CVE-2026-14733
HIGH
SourceCodester Class and Exam Timetabling System edit_coursea.php sql injection
CVSS 7.3
Details
Vulnerabilities
4,983
Exploit Likelihood
High