CWE-89
High likelihoodImproper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.
19,889 vulnerabilities with CWE-89
CVE-2018-5973
CRITICAL
Professional Local Directory Script 1.0 - SQL Injection
CVSS 9.8
CVE-2018-6308
CRITICAL
SugarCRM Community Edition <= 6.5.26 - SQL Injection via Multiple Parameters
CVSS 9.8
CVE-2018-5443
MEDIUM
Advantech WebAccess/SCADA <V8.2_20170817 - SQL Injection
CVSS 5.3
CVE-2018-5778
CRITICAL
Ipswitch WhatsUp Gold <17.1.1 - SQL Injection
CVSS 9.8
CVE-2018-5988
CRITICAL
Flexible Poll 1.2 - SQL Injection via id Parameter
CVSS 9.8
CVE-2018-5986
CRITICAL
Easy Car Script 2014 - SQL Injection
CVSS 9.8
CVE-2018-5985
CRITICAL
LiveCRM SaaS Cloud 1.0 - SQL Injection
CVSS 9.8
CVE-2018-5984
CRITICAL
Tumder 2.1 - Joomla! - SQL Injection
CVSS 9.8
CVE-2018-5979
CRITICAL
Wchat Fully Responsive PHP AJAX Chat Script 1.5 - SQL Injection
CVSS 9.8
CVE-2018-5978
CRITICAL
Facebook Style Php Ajax Chat Zechat 1.5 - SQL Injection
CVSS 9.8
CVE-2018-5977
CRITICAL
Affiligator Affiliate Webshop Mgmt Sys <2.1.0 - SQL Injection
CVSS 9.8
CVE-2018-5972
CRITICAL
Classified Ads CMS Quickad 4.0 - SQL Injection
CVSS 9.8
CVE-2018-5960
HIGH
Zenario 7.1-7.6 - SQL Injection via Categories Edit Name Input
CVSS 8.8
CVE-2018-5697
HIGH
Icy Phoenix 2.2.0.105 - SQL Injection
CVSS 7.2
CVE-2018-5696
CRITICAL
iJoomla com_adagency <6.0.9 - SQL Injection
CVSS 9.8
CVE-2018-5695
HIGH
WpJobBoard 4.4.4 - WordPress - SQL Injection
CVSS 7.2
CVE-2018-5315
CRITICAL
Wachipi WP Events Calendar <1.0 - SQL Injection
CVSS 9.8
CVE-2018-5374
HIGH
WordPress Dbox 3D Slider Lite <1.2.2 - SQL Injection
CVSS 8.8
CVE-2018-5373
HIGH
Smooth Slider <2.8.6 - SQL Injection
CVSS 8.8
CVE-2018-5372
HIGH
Testimonial Slider <1.2.4 - SQL Injection
CVSS 8.8
CVE-2018-5211
CRITICAL
PHP Melody 2.7.1 - SQL Injection via Playlist Parameter
CVSS 9.8
CVE-2018-3811
CRITICAL
Smart Google Code Inserter < 3.5 - Unauthenticated SQL Injection via oId Parameter
CVSS 9.8
CVE-2017-20282
HIGH
Joomla! Component jCart for OpenCart 2.0 SQL Injection
CVSS 8.2
CVE-2017-20281
HIGH
Joomla! Component Extra Search 2.2.8 SQL Injection
CVSS 8.2
CVE-2017-20280
HIGH
Joomla Component Myportfolio 3.0.2 SQL Injection via pid Parameter
CVSS 8.2
Details
Vulnerabilities
19,889
Exploit Likelihood
High