CWE-89
High likelihoodImproper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.
19,913 vulnerabilities with CWE-89
CVE-2017-3899
MEDIUM
Intel Security ATD <3.6.0 - SQL Injection
CVSS 6.5
CVE-2017-6578
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via Subscriber Email POST Parameter
CVSS 7.2
CVE-2017-6577
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via list_id Parameter
CVSS 7.2
CVE-2017-6576
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via Campaign Delete ID Parameter
CVSS 7.2
CVE-2017-6575
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via member_id Parameter
CVSS 7.2
CVE-2017-6574
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via filter_list Parameter
CVSS 7.2
CVE-2017-6573
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via GET Parameter id
CVSS 7.2
CVE-2017-6572
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via filter_list Parameter
CVSS 7.2
CVE-2017-6571
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via GET Parameter
CVSS 7.2
CVE-2017-6570
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via GET Parameter id
CVSS 7.2
CVE-2017-6492
HIGH
Admidio 3.2.5 - SQL Injection via dat_cat_id POST Parameter
CVSS 7.2
CVE-2017-3835
HIGH
Cisco Identity Services Engine 1.4(0.908) - Authenticated SQL Injection
CVSS 8.8
CVE-2017-6098
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via list_id Parameter
CVSS 7.2
CVE-2017-6097
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via camp_id Parameter
CVSS 7.2
CVE-2017-6096
HIGH
Mail Masta 1.0 - Authenticated SQL Injection via Filter List Parameter
CVSS 7.2
CVE-2017-6095
CRITICAL
Mail Masta 1.0 - Unauthenticated SQL Injection via list_id Parameter
CVSS 9.8
CVE-2017-6065
HIGH
GeniXCMS <= 1.0.2 - Authenticated SQL Injection via Order Parameter
CVSS 8.8
CVE-2017-5344
CRITICAL
dotcms < 3.6.1 - Unauthenticated SQL Injection via categoriesServlet q/inode Parameters
CVSS 9.8
CVE-2017-5154
CRITICAL
Advantech WebAccess 8.1 Post Authentication Credential Collector
CVSS 9.8
CVE-2017-5151
HIGH
VideoInsight Web Client <6.3.5.11 - SQL Injection
CVSS 7.3
CVE-2017-5879
CRITICAL
Exponent CMS 2.4.1 - Unauthenticated Blind SQL Injection via source_selector.php src Parameter
CVSS 9.8
CVE-2017-5218
HIGH
SageCRM < 7.3 SP3 - SQL Injection via AP_DocumentUI.asp Database Parameter
CVSS 8.8
CVE-2017-5611
CRITICAL
WordPress < 4.7.2 - SQL Injection via Crafted Post Type Name
CVSS 9.8
CVE-2017-5609
HIGH
Serendipity 2.0.5 - Authenticated SQL Injection via cat Parameter
CVSS 8.8
CVE-2017-5598
HIGH
eClinicalWorks healow@work 8.0 - Blind SQL Injection via EmployeePortalServlet
CVSS 7.5
Details
Vulnerabilities
19,913
Exploit Likelihood
High