CWE-89
High likelihoodImproper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.
19,913 vulnerabilities with CWE-89
CVE-2016-6233
CRITICAL
Zend Framework <1.12.19 - SQL Injection
CVSS 9.8
CVE-2016-4861
CRITICAL
Fedora < 1.12.19 - SQL Injection
CVSS 9.8
CVE-2016-10134
CRITICAL
Zabbix <2.2.14, <3.0.4 - SQL Injection
CVSS 9.8
CVE-2016-3694
CRITICAL
modified eCommerce Shopsoftware 2.0.0.0 - SQL Injection
CVSS 9.8
CVE-2016-9333
CRITICAL
Moxa SoftCMS < 1.6 - SQL Injection
CVSS 9.8
CVE-2016-8341
CRITICAL
Ecava IntegraXor <5.0.413.0 - SQL Injection
CVSS 9.8
CVE-2016-7400
CRITICAL
Exponent CMS < 2.3.9 - SQL Injection via id, title, or content_id Parameter
CVSS 9.8
CVE-2016-8930
HIGH
IBM Kenexa LMS on Cloud - SQL Injection
CVSS 7.6
CVE-2016-8929
MEDIUM
IBM Kenexa LMS on Cloud - SQL Injection
CVSS 5.4
CVE-2016-8928
HIGH
IBM Kenexa LMS on Cloud - SQL Injection
CVSS 7.6
CVE-2016-5952
HIGH
IBM Kenexa LCMS Premier - SQL Injection
CVSS 8.8
CVE-2016-5939
MEDIUM
IBM Kenexa LMS on Cloud - SQL Injection
CVSS 6.3
CVE-2016-3046
LOW
IBM Security Access Manager for Web 8.0 Firmware - SQL Injection
CVSS 2.7
CVE-2016-9416
CRITICAL
MyBB and MyBB Merge System < 1.8.8 - SQL Injection
CVSS 9.8
CVE-2016-9402
CRITICAL
MyBB and MyBB Merge System < 1.8.7 - SQL Injection
CVSS 9.8
CVE-2016-5742
CRITICAL
Movable Type <6.1.3, <6.2.6 - SQL Injection
CVSS 9.8
CVE-2016-4338
HIGH
Zabbix <2.0.18, <2.2.13, <3.0.3 - Code Injection
CVSS 8.1
CVE-2016-0769
HIGH
WordPress eShop <6.3.14 - SQL Injection
CVSS 8.8
CVE-2016-10114
CRITICAL
aWeb Cart Watching System <2.6.1 - SQL Injection
CVSS 9.8
CVE-2016-10096
HIGH
GeniXCMS < 1.0.0 - SQL Injection via Register Activation Parameter
CVSS 7.3
CVE-2016-2355
CRITICAL
dotcms < 3.3.1 - SQL Injection via REST API stName Parameter
CVSS 9.8
CVE-2016-9864
HIGH
phpMyAdmin < 4.6.5, < 4.4.15.9, < 4.0.10.18 - SQL Injection via Tracking Functionality
CVSS 7.5
CVE-2016-6619
HIGH
phpMyAdmin <4.6.4, <4.4.15.8, <4.0.10.17 - SQL Injection
CVSS 8.8
CVE-2016-6617
HIGH
phpMyAdmin 4.6.x < 4.6.4 - SQL Injection via Export Functionality
CVSS 8.1
CVE-2016-6616
HIGH
phpMyAdmin <4.6.4, <4.4.15.8 - SQL Injection
CVSS 7.5
Details
Vulnerabilities
19,913
Exploit Likelihood
High