CWE-89 SQL命令中使用的特殊元素转义处理不恰当(SQL注入) 类弱点 10003 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-89即SQL注入,属于输入验证类漏洞。当软件未对用户输入进行充分净化或转义,直接将其拼接到SQL命令中时,攻击者可注入恶意SQL代码,从而篡改查询逻辑、绕过身份验证或窃取敏感数据。开发者应避免直接拼接字符串,转而使用参数化查询或预编译语句,确保用户输入仅被视为数据而非可执行代码,从而从根本上阻断注入路径。
... string userName = ctx.getAuthenticatedUserName(); string query = "SELECT * FROM items WHERE owner = '" + userName + "' AND itemname = '" + ItemName.Text + "'"; sda = new SqlDataAdapter(query, conn); DataTable dt = new DataTable(); sda.Fill(dt); ...SELECT * FROM items WHERE owner = <userName> AND itemname = <itemName>;| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-18958 | MD. Imran Hossen Student Management System 输入验证错误漏洞 — Student-Management-System | 7.3 | High | 2026-08-05 |
| CVE-2026-10716 | Directus SQL注入漏洞 — Directus | 7.5 | High | 2026-08-05 |
| CVE-2026-71292 | Intelliants Subrion CMS SQL注入漏洞 — subrion | 7.2 | High | 2026-08-05 |
| CVE-2026-71288 | Koha SQL注入漏洞 — Koha | 8.8 | High | 2026-08-05 |
| CVE-2026-71287 | Cacti SQL注入漏洞 — cacti | 8.8 | High | 2026-08-05 |
| CVE-2026-71282 | ChirpStack SQL注入漏洞 — chirpstack | 6.5 | Medium | 2026-08-05 |
| CVE-2026-71276 | Abstract Machines Magistrala SQL注入漏洞 — magistrala | 7.1 | High | 2026-08-05 |
| CVE-2026-71248 | Harsh Patel Inventory Management System in PHP SQL注入漏洞 — Inventory-Management-System-PHP | 9.8 | Critical | 2026-08-05 |
| CVE-2026-71245 | Mautic SQL注入漏洞 — mautic | 7.1 | High | 2026-08-05 |
| CVE-2026-71237 | MianTang IoT SQL注入漏洞 — IoT-PHP | 9.8 | Critical | 2026-08-05 |
| CVE-2026-71231 | Brad Sanders IOTSmartHome PHP SQL注入漏洞 — IOTSmartHome | 9.8 | Critical | 2026-08-05 |
| CVE-2026-8029 | ZTE SmartLife SQL注入漏洞 — SmartLife | 3.9 | Low | 2026-08-05 |
| CVE-2026-11977 | WordPress WP Post Author SQL注入漏洞 — WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars | 6.5 | Medium | 2026-08-05 |
| CVE-2026-11920 | WordPress JoomSport SQL注入漏洞 — JoomSport – for Sports: Team & League, Football, Hockey & more | 4.9 | Medium | 2026-08-05 |
| CVE-2026-11969 | WordPress WP TripAdvisor Review Slider SQL注入漏洞 — WP TripAdvisor Review Slider | 4.9 | Medium | 2026-08-05 |
| CVE-2026-71207 | Swapnil Sahu Stock-Inventory-Management-System SQL注入漏洞 — Stock-Inventory-Management-System | 9.8 | Critical | 2026-08-05 |
| CVE-2026-5651 | WordPress Askeet — Talk to Your WooCommerce Data SQL注入漏洞 — Askeet — Talk to Your WooCommerce Data | 4.9 | Medium | 2026-08-05 |
| CVE-2026-18881 | WordPress TableOn SQL注入漏洞 — TableOn – WordPress Posts Table Filterable | 7.5 | High | 2026-08-05 |
| CVE-2026-15281 | WordPress User Access Manager SQL注入漏洞 — User Access Manager | 6.5 | Medium | 2026-08-05 |
| CVE-2026-49004 | ZTE NX799J SQL注入漏洞 — NX799J (Red Magic 11 Air) | 6.5 | Medium | 2026-08-05 |
| CVE-2026-5062 | WordPress PrettyLinks SQL注入漏洞 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links | 4.9 | Medium | 2026-08-05 |
| CVE-2026-15941 | WordPress Relevanssi SQL注入漏洞 — Relevanssi Premium – A Better Search | 6.5 | Medium | 2026-08-05 |
| CVE-2026-11421 | WordPress ERP SQL注入漏洞 — ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce | 6.5 | Medium | 2026-08-05 |
| CVE-2026-15918 | WordPress VikAppointments Services Booking Calendar SQL注入漏洞 — VikAppointments Services Booking Calendar | 7.5 | High | 2026-08-05 |
| CVE-2026-18896 | Lavv Student-Registration-System 输入验证错误漏洞 — Student-Registration-System | 6.3 | Medium | 2026-08-05 |
| CVE-2026-18859 | EsafeNet CDG 输入验证错误漏洞 — CDG | 7.3 | High | 2026-08-05 |
| CVE-2026-18854 | Hoteam Product Data Management System 输入验证错误漏洞 — PDM Product Data Management System | 7.3 | High | 2026-08-05 |
| CVE-2026-69704 | maxime amini Atlas Livre SQL注入漏洞 — Atals-Livre | 6.5 | Medium | 2026-08-04 |
| CVE-2026-64631 | Veeam ONE SQL注入漏洞 — ONE | 8.6 | High | 2026-08-04 |
| CVE-2026-18766 | Chetan Shenai Core PHP Admin panel 输入验证错误漏洞 — core-php-admin-panel | 6.3 | Medium | 2026-08-04 |
CWE-89(SQL命令中使用的特殊元素转义处理不恰当(SQL注入)) 是常见的弱点类别,本平台收录该类弱点关联的 10003 条 CVE 漏洞。