CWE-89 SQL命令中使用的特殊元素转义处理不恰当(SQL注入) 类弱点 10009 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-89即SQL注入,属于输入验证类漏洞。当软件未对用户输入进行充分净化或转义,直接将其拼接到SQL命令中时,攻击者可注入恶意SQL代码,从而篡改查询逻辑、绕过身份验证或窃取敏感数据。开发者应避免直接拼接字符串,转而使用参数化查询或预编译语句,确保用户输入仅被视为数据而非可执行代码,从而从根本上阻断注入路径。
... string userName = ctx.getAuthenticatedUserName(); string query = "SELECT * FROM items WHERE owner = '" + userName + "' AND itemname = '" + ItemName.Text + "'"; sda = new SqlDataAdapter(query, conn); DataTable dt = new DataTable(); sda.Fill(dt); ...SELECT * FROM items WHERE owner = <userName> AND itemname = <itemName>;| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-65532 | WordPress Persian Woocommerce SMS SQL注入漏洞 — Persian Woocommerce SMS | 7.6 | High | 2026-07-23 |
| CVE-2026-65526 | themeisle visualizer SQL注入漏洞 — Visualizer | 8.5 | High | 2026-07-23 |
| CVE-2026-65494 | Dokan Pro SQL注入漏洞 — Dokan Pro | 7.1 | High | 2026-07-23 |
| CVE-2026-65462 | WordPress Uncanny Automator SQL注入漏洞 — Uncanny Automator | 7.6 | High | 2026-07-23 |
| CVE-2026-65454 | expresstech quiz and survey master SQL注入漏洞 — Quiz And Survey Master | 8.5 | High | 2026-07-23 |
| CVE-2026-65450 | WordPress MapSVG SQL注入漏洞 — MapSVG | 8.5 | High | 2026-07-23 |
| CVE-2026-65451 | WordPress MapSVG SQL注入漏洞 — MapSVG | 8.5 | High | 2026-07-23 |
| CVE-2026-61949 | Bookly SQL注入漏洞 — Bookly | 9.3 | Critical | 2026-07-23 |
| CVE-2026-61950 | themetechmount truebooker SQL注入漏洞 — TrueBooker | 9.3 | Critical | 2026-07-23 |
| CVE-2026-61948 | WordPress Premium Packages SQL注入漏洞 — WPDM – Premium Packages | 9.3 | Critical | 2026-07-23 |
| CVE-2026-59526 | WordPress MapSVG SQL注入漏洞 — MapSVG | 9.3 | Critical | 2026-07-23 |
| CVE-2026-59525 | WordPress Participants Database SQL注入漏洞 — Participants Database | 9.3 | Critical | 2026-07-23 |
| CVE-2026-59514 | BuddyBoss Platform SQL注入漏洞 — Buddyboss Platform | 9.3 | Critical | 2026-07-23 |
| CVE-2026-25405 | WordPress eRoom SQL注入漏洞 — eRoom | 8.5 | High | 2026-07-23 |
| CVE-2026-24552 | WordPress Create SQL注入漏洞 — Create | 8.5 | High | 2026-07-23 |
| CVE-2026-15448 | WordPress Tickera SQL注入漏洞 — Tickera – Sell Tickets & Manage Events | 6.5 | Medium | 2026-07-23 |
| CVE-2026-13119 | WordPress Registrations for the Events Calendar – Event Registration Plugin SQL注入漏洞 — Registrations for the Events Calendar – Event Registration Plugin | 6.5 | Medium | 2026-07-23 |
| CVE-2026-13009 | WordPress AI Copilot SQL注入漏洞 — AI Copilot – Content Generator | 6.5 | Medium | 2026-07-23 |
| CVE-2026-15906 | WordPress Premium Packages SQL注入漏洞 — Premium Packages – Sell Digital Products Securely | 6.5 | Medium | 2026-07-23 |
| CVE-2026-15761 | WordPress Tickera SQL注入漏洞 — Tickera – Sell Tickets & Manage Events | 6.5 | Medium | 2026-07-23 |
| CVE-2026-9713 | king-theme Lumise SQL注入漏洞 — Product Designer for WooCommerce WordPress | Lumise | 7.5 | High | 2026-07-23 |
| CVE-2026-2395 | Xpoda No Code Platform SQL注入漏洞 — No Code Platform | 9.8 | Critical | 2026-07-22 |
| CVE-2026-16490 | itsourcecode hospital management system 输入验证错误漏洞 — Hospital Management System | 6.3 | Medium | 2026-07-22 |
| CVE-2026-16484 | SourceCodester class and exam timetabling system 输入验证错误漏洞 — Class and Exam Timetabling System | 7.3 | High | 2026-07-21 |
| CVE-2026-63080 | Aptabase SQL注入漏洞 — aptabase | 6.5 | Medium | 2026-07-21 |
| CVE-2026-64880 | Tenable Security Center SQL注入漏洞 — Security Center | 7.1 | High | 2026-07-21 |
| CVE-2016-20096 | Kunshi Network Linknat VOS3000 SQL注入漏洞 — Linknat VOS3000 | 9.8 | Critical | 2026-07-21 |
| CVE-2026-55082 | dhis2-core SQL注入漏洞 — dhis2-core | - | - | 2026-07-21 |
| CVE-2026-55084 | DHIS2 SQL注入漏洞 — dhis2-core | 8.8 | High | 2026-07-21 |
| CVE-2026-15829 | Google MCP Toolbox for Databases 授权问题漏洞 — MCP Toolbox for Databases (googleapis/mcp-toolbox) | - | - | 2026-07-21 |
CWE-89(SQL命令中使用的特殊元素转义处理不恰当(SQL注入)) 是常见的弱点类别,本平台收录该类弱点关联的 10009 条 CVE 漏洞。