CWE-89
High likelihoodImproper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.
19,913 vulnerabilities with CWE-89
CVE-2016-1000122
HIGH
Huge IT Joomla Slider v1.0.9 - XSS,SQL Injection
CVSS 7.2
CVE-2016-1000120
HIGH
Huge IT catalog extension <1.0.4 - SQL Injection, XSS
CVSS 7.2
CVE-2016-1000119
HIGH
Huge IT catalog extension <1.0.4 - SQL Injection, XSS
CVSS 7.2
CVE-2016-1000118
HIGH
HugeIT slideshow v1.0.4 - XSS,SQL Injection
CVSS 7.2
CVE-2016-1000117
HIGH
HugeIT Slideshow v1.0.4 - XSS,SQL Injection
CVSS 7.2
CVE-2016-1000116
HIGH
Huge-IT Portfolio Gallery manager v1.1.0 - SQL Injection, XSS
CVSS 7.2
CVE-2016-1000115
HIGH
Huge-IT Portfolio Gallery manager v1.1.0 - SQL Injection, XSS
CVSS 7.2
CVE-2016-0249
HIGH
IBM Security Guardium <8.2p310, 9.xp700, 10.xp100 - SQL Injection
CVSS 8.6
CVE-2016-8564
MEDIUM
Siemens ALM <5.3 SP3 Update 1 - SQL Injection
CVSS 6.5
CVE-2016-1000217
CRITICAL
Zotpress Plugin for WordPress - SQL Injection
CVSS 9.8
CVE-2016-1000125
CRITICAL
Huge-IT Catalog <1.0.7 - SQL Injection
CVSS 9.8
CVE-2016-1000124
CRITICAL
Huge-IT Portfolio Gallery Plugin <1.0.6 - SQL Injection
CVSS 9.8
CVE-2016-1000123
CRITICAL
Huge-IT Video Gallery v1.0.9 - SQL Injection
CVSS 9.8
CVE-2016-1000113
CRITICAL
huge IT gallery v1.1.5 for Joomla - XSS,SQL Injection
CVSS 9.8
CVE-2016-1000000
HIGH
Ipswitch WhatsUp Gold 16.4.1 - SQL Injection
CVSS 8.8
CVE-2016-6652
MEDIUM
Pivotal Spring Data JPA <1.9.6-1.10.4 - SQL Injection
CVSS 5.6
CVE-2016-6419
HIGH
Cisco Firepower Mgmt Ctr <5.4.0 - SQL Injection
CVSS 7.5
CVE-2016-7405
CRITICAL
ADOdb Library for PHP < 5.20.7 - SQL Injection via PDO Driver qstr Method
CVSS 9.8
CVE-2016-5843
CRITICAL
FAQ package <2.3.6, <4.0.5, <5.0.5 - SQL Injection
CVSS 9.4
CVE-2016-6195
CRITICAL
vBulletin <4.2.2 PL5 & <4.2.3 PL1 - SQL Injection
CVSS 9.8
CVE-2016-5048
CRITICAL
ReadyDesk 9.1 - SQL Injection via User Name Field
CVSS 9.8
CVE-2016-5817
CRITICAL
Cargotec Navis WebAccess <2016-08-10 - SQL Injection
CVSS 9.8
CVE-2016-5792
CRITICAL
Moxa SoftCMS <1.5 - SQL Injection
CVSS 9.8
CVE-2016-4999
CRITICAL
Dashbuilder < 0.6.0.Beta1 - SQL Injection via Data Set Lookup Filter
CVSS 9.8
CVE-2016-4837
CRITICAL
EC-CUBE Seed Coupon Plugin < 1.5 - SQL Injection
CVSS 9.8
Details
Vulnerabilities
19,913
Exploit Likelihood
High