日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Critical 種別 SQLインジェクション の検索結果:361400 件目を表示(ページ 10

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0015672026-01-19
製品:PHPGurukul / News Portal Project in PHP and MySql種別:SQLインジェクション(CWE-89)

phpgurukulニュースポータルプロジェクトV4.1のcheck_availablity.phpには、SQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0015172026-01-19
製品:Joseph Indieka / An online shopping system with advanced admin page in PHP種別:SQLインジェクション(CWE-89)

indieka900オンラインショッピングシステムPHP 1.0には、master/review_action.phpのproIdパラメータを介してSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0247972026-01-19
製品:BiggiDroid / Simple PHP CMS種別:SQLインジェクション(CWE-89)

BiggiDroid Simple PHP CMS 1.0 に脆弱性が確認されました。影響を受けるのはコンポーネントAdmin Loginの /admin/login.php ファイルの不明な関数です。Username引数を操作することでSQLインジェクションを引き起こす可能性があります。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0014752026-01-19
製品:yonyou / KSOA種別:SQLインジェクション(CWE-89)

Yonyou KSOA 9.0に脆弱性が検出されました。この脆弱性は、コンポーネントHTTP GETパラメータハンドラのファイル/worksheet/agent_worksadd.jspの未特定のコードに影響を与えます。引数IDの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。攻撃コードは既に公開されており、悪用される可能性があります。ベンダーには早期の開示について連絡しましたが、対応がありませんでした。

CriticalCVSS 9.8JVNDB-2026-0014742026-01-19
製品:yonyou / KSOA種別:SQLインジェクション(CWE-89)

Yonyou KSOA 9.0に脆弱性が発見されました。影響を受ける要素は、コンポーネントHTTP GETパラメータハンドラーのファイル/worksheet/agent_worksdel.jspにある未知の関数です。引数IDの操作によりSQLインジェクションが発生します。遠隔から攻撃を実行することが可能です。このエクスプロイトは公開されており、悪用されるおそれがあります。ベンダーには早期にこの公開について連絡しましたが、何の対応もされていません。

CriticalCVSS 9.8JVNDB-2026-0014732026-01-19
製品:yonyou / KSOA種別:SQLインジェクション(CWE-89)

Yonyou KSOA 9.0に脆弱性が判明しました。影響を受ける箇所は、コンポーネントHTTP GETパラメータハンドラのファイル/worksheet/del_user.jsp内の未知の関数です。引数IDの操作により、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行可能です。この脆弱性の悪用コードは公開されており、実際に利用される可能性があります。ベンダーには早期に本件の開示について連絡しましたが、現時点で何らかの返答は得られていません。

CriticalCVSS 9.8JVNDB-2026-0014652026-01-19
製品:codeprojects / content management system種別:SQLインジェクション(CWE-89)

code-projects Content Management System 1.0 に脆弱性が確認されました。この脆弱性はファイル search.php の不明な関数に影響を与えます。引数 Value の操作により SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0013252026-01-16
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0 に脆弱性が確認されました。影響を受ける要素は /Administrator/PHP/AdminAddUser.php ファイルの特定の関数であり、引数 txtusername の操作により SQL インジェクションが発生します。この攻撃はリモートから悪用可能です。エクスプロイトが公開されており、実際に使用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0013242026-01-16
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0 にセキュリティ上の欠陥が発見されました。影響を受ける箇所は /Administrator/PHP/AdminUpdateUser.php ファイル内の不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公に公開されており、攻撃に利用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0246622026-01-15
製品:SOUND4 Ltd. / WM2 ファームウェア種別:SQLインジェクション(CWE-89)

SOUND4 IMPACT/FIRST/PULSE/Eco <=2.xには、index.phpの'username' POSTパラメータにSQLインジェクションの脆弱性があります。この脆弱性により、攻撃者はデータベースクエリを操作することが可能です。攻撃者はusernameパラメータを通じて任意のSQLコードを注入し、認証を回避し、潜在的に不正なデータベース情報にアクセスできます。

CriticalCVSS 9.8JVNDB-2026-0012502026-01-15
製品:codeprojects / content management system種別:SQLインジェクション(CWE-89)

code-projects Content Management System 1.0 に脆弱性が発見されました。この問題は /admin/delete.php ファイルの不明な処理に影響を及ぼします。引数 del を操作すると SQL インジェクションが発生する可能性があります。攻撃はリモートで実行可能です。このエクスプロイトは公開されており、攻撃に利用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0246472026-01-15
製品:SOUND4 Ltd. / WM2 ファームウェア種別:SQLインジェクション(CWE-89)

SOUND4 IMPACT/FIRST/PULSE/Eco バージョン 2.x には、認証機構の「index.php」にSQLインジェクションの脆弱性が存在し、攻撃者がログイン資格情報を操作する可能性があります。攻撃者は「password」POSTパラメータを通じて悪意のあるSQLコードを注入し、認証を回避してシステムに不正アクセスする恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011932026-01-14
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0にセキュリティ脆弱性が検出されました。この脆弱性は/login.phpファイルの未知の機能に影響を与えます。usernameとpassword引数の操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは公に公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011922026-01-14
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0に脆弱性が検出されました。この問題は/FrontEnd/Albums.phpファイルの特定の機能に影響を与えます。引数IDを操作することでSQLインジェクションが発生します。この攻撃はリモートから実行できます。現在、このエクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011912026-01-14
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0に脆弱性が発見されました。影響を受けるのはファイル/Administrator/PHP/AdminViewSongs.phpの不明な部分です。引数IDを操作することでSQLインジェクションが発生する可能性があります。リモートから攻撃を仕掛けることが可能です。エクスプロイトが公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011882026-01-14
製品:carmelo (Carmelo Garcia) / Intern Membership Management System種別:SQLインジェクション(CWE-89)

code-projectsのIntern Membership Management System 1.0に脆弱性が判明しました。影響を受けるファイルは/intern/admin/check_admin.phpの特定の関数です。Username引数の操作によりSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行できます。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011562026-01-14
製品:gosaliajainam / online-movie-booking種別:SQLインジェクション(CWE-89)

gosaliajainam/online-movie-booking 5.5 の movie_details.php におけるSQLインジェクションの脆弱性により、攻撃者が機密情報を取得できる可能性があります。

CriticalCVSS 9.9JVNDB-2025-0245292026-01-13
製品:Quipux / Quipux種別:SQLインジェクション(CWE-89)

Quipux バージョン 4.0.1 から e1774ac までに、認証済みユーザーが次のパラメータを使用して SQL インジェクション攻撃を実行できる脆弱性があります。対象のパラメータは busqueda/busqueda.php の txt_depe_codi、busqueda/busqueda.php の txt_usua_codi、anexos_lista.php の radi_temp、Administracion/listas/formArea_ajax.php の codDepe、Administracion/listas/formDepeHijo_ajax.php の codDepe、Administracion/listas/formDepePadre_ajax.php の codInst、asociar_documentos/asociar_borrar_referencia.php の radi_nume、asociar_documentos/asociar_documento_buscar_query.php の radi_nume、asociar_documentos/asociar_documento_grabar.php の txt_radi_nume、asociar_documentos/asociar_documento の radi_nume、radicacion/buscar_usuario.php の buscar_tipo、radicacion/formArea_ajax.php の codDepe、radicacion/formDepeHijo_ajax.php の codDepe、radicacion/formDepePadre_ajax.php の codInst、radicacion/ver_datos_usuario.php の destinatorio、reportes/reporte_TraspasoDocFisico.php の verrad、tx/datos_imprimir_sobre.php の txt_usua_codi、tx/datos_imprimir_sobre.php の nume_radi_temp、tx/revertir_firma_digital_grabar.php の txt_radi_nume、tx/tx_borrar_opcion_imp.php の codigo_opc、tx/tx_realizar_tx.php の txt_radicados、tx/tx_seguridad_documentos.php の txt_radicados、および uploadFiles/cargar_doc_digitalizado_paginador.php の txt_depe_codi です。これらのパラメータが悪用されることで SQL インジェクションが発生します。

CriticalCVSS 9.8JVNDB-2025-0245212026-01-13
製品:URY / URY種別:SQLインジェクション(CWE-89)

ury-erp ury 0.2.0以前のバージョンに脆弱性が発見されました。この脆弱性は、ury/ury/api/pos_extend.pyファイル内のoverrided_past_order_list関数に存在します。この関数のsearch_term引数の操作により、SQLインジェクションが発生する可能性があります。リモートから攻撃を実行することが可能です。エクスプロイトは既に公開されており、悪用される危険性も存在します。この問題はバージョン0.2.1へのアップグレードによって緩和されます。パッチ名は063384e0dddfd191847cd2d6524c342cc380b058です。影響を受けるコンポーネントをアップグレードすることが推奨されます。ベンダーは迅速かつ非常にプロフェッショナルに対応しました。

CriticalCVSS 9.8JVNDB-2026-0011392026-01-13
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0 に脆弱性が発見されました。影響を受ける要素は /Frontend/ViewSongs.php ファイル内の不明な関数です。引数 ID の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用されるリスクがあります。

CriticalCVSS 9.8JVNDB-2026-0011382026-01-13
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projectsのOnline Music Site 1.0に脆弱性が発見されました。この脆弱性は/Frontend/AlbumByCategory.phpの不明な機能に影響を与えます。ID引数の操作によってSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行できます。エクスプロイトは公開されており、悪用されるおそれがあります。

CriticalCVSS 9.8JVNDB-2026-0011372026-01-13
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0 に脆弱性が発見されました。この脆弱性は /Frontend/Feedback.php ファイルの不明な関数に影響します。fname 引数を操作することで、SQLインジェクションが発生します。この攻撃はリモートで実行できます。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011362026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projects Online Product Reservation System 1.0にはセキュリティ脆弱性が存在します。この脆弱性は、Administrator Loginコンポーネントの /handgunner-administrator/adminlogin.php ファイルの不明な関数に影響を与えます。emailadd/pass 引数を操作することで、SQLインジェクションが発生します。攻撃はリモートから実行することが可能です。エクスプロイトが公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011352026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0に脆弱性が発見されました。影響を受けるのは、コンポーネントParameter Handler内の/handgunner-administrator/prod.phpファイルの不明な機能です。cat、price、name、model、serial引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011332026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0で脆弱性が発見されています。この問題は、/handgunner-administrator/delete.phpファイルの不明な機能に存在します。引数IDの操作によってSQLインジェクションが発生します。攻撃はリモートから開始することができ、エクスプロイトが公開されているため、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011322026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0に脆弱性が発見されました。この脆弱性は、コンポーネントのPOSTパラメータハンドラである/handgunner-administrator/edit.phpファイル内の不明な部分に影響します。prod_id、name、price、model、serialの各引数を操作することで、SQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃者によって悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011312026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0にセキュリティの脆弱性が発見されました。この脆弱性は、User Loginコンポーネントのapp/user/login.phpファイル内の特定のコードに影響を与えます。emailadd引数の操作によってSQLインジェクションが発生する可能性があります。攻撃はリモートで実行できます。エクスプロイトは公開されており、攻撃に利用されるおそれがあります。

CriticalCVSS 9.8JVNDB-2026-0011302026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projects Online Product Reservation System 1.0に脆弱性が存在します。この問題は、app/products/left_cart.phpファイル内の不明な処理に起因しています。ID引数の操作によりSQLインジェクションが発生する可能性があります。リモートから攻撃が実行できます。この脆弱性を悪用するためのエクスプロイトは公開済みであり、攻撃に使用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011292026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0にセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントGETパラメータハンドラのファイル/order_view.phpの不明な関数です。transaction_id引数を操作することで、SQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011262026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projects Online Product Reservation System 1.0 に脆弱性が確認されました。影響を受ける要素は、コンポーネントの POST パラメータハンドラ内の /app/checkout/delete.php ファイルの不明な関数です。ID 引数を操作することで、SQLインジェクションが発生します。この攻撃はリモートで実行できます。エクスプロイトが公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011252026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0に脆弱性が確認されています。影響を受けるのは、Cart Update Handlerコンポーネントの/app/checkout/update.phpファイル内に含まれる不明な関数です。引数idやqtyの操作によって、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011242026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projects製のOnline Product Reservation System 1.0にはセキュリティ上の欠陥が存在します。この脆弱性は、コンポーネント「User Registration Handler」の「/handgunner-administrator/register_code.php」ファイル内の不明な関数に影響を及ぼします。引数fname、lname、address、city、province、country、zip、tel_no、email、usernameを操作することでSQLインジェクションが発生します。この攻撃はリモートから開始することが可能です。さらに、攻撃手法が公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0244892026-01-13
製品:Angel Jude Reyes Suarez / student management system種別:SQLインジェクション(CWE-89)

itsourcecode Student Management System 1.0 には脆弱性が存在します。影響を受けるのは /statistical.php ファイル内の不明な機能です。引数 ID の操作によって SQL インジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトが公開されているため、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0243062026-01-09
製品:codeprojects / Assessment Management System種別:SQLインジェクション(CWE-89)

code-projects Assessment Management 1.0 に脆弱性が存在します。影響を受ける部分は /admin/add-module.php ファイルの不明な機能です。この脆弱性は、linked[] 引数の操作によって SQL インジェクションが発生する点にあります。攻撃者はリモートから攻撃を開始できます。エクスプロイトが公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0243052026-01-09
製品:codeprojects / Assessment Management System種別:SQLインジェクション(CWE-89)

code-projects Assessment Management 1.0 に脆弱性が存在します。login.php ファイルの不明な部分が影響を受けています。userid 引数を操作することで、SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行することができます。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0242552026-01-09
製品:CampCodes / Supplier Management System using PHP/MySQL種別:SQLインジェクション(CWE-89)

Campcodes Supplier Management System 1.0 に脆弱性が存在します。この脆弱性は /admin/add_area.php ファイルの不明な機能に影響します。攻撃者が txtAreaCode 引数を操作すると、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行可能であり、エクスプロイトが公開されて利用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0242542026-01-09
製品:CampCodes / Supplier Management System using PHP/MySQL種別:SQLインジェクション(CWE-89)

Campcodes Supplier Management System 1.0 に脆弱性が発見されました。影響を受けるのは /admin/view_products.php ファイルに含まれる不明な機能です。引数 chkId[] を操作することで、SQLインジェクションが発生します。この攻撃はリモートから実行できます。エクスプロイト情報が公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0242532026-01-09
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projectsのRefugee Food Management System 1.0にセキュリティの脆弱性が発見されました。この問題は、/home/editrefugee.phpファイルの不明な機能に影響します。rfid引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行できます。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0010582026-01-09
製品:yonyou / KSOA種別:SQLインジェクション(CWE-89)

Yonyou KSOA 9.0に脆弱性が検出されています。影響を受けるのは、/kp/PrintZPYG.jspファイル内の不明な機能です。引数zpjhidの操作によってSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行可能です。エクスプロイトはすでに公開されており、悪用される恐れがあります。本件の公開に先立ち、ベンダーに連絡しましたが、応答はありませんでした。

CriticalCVSS 9.8JVNDB-2026-0010572026-01-09
製品:yonyou / KSOA種別:SQLインジェクション(CWE-89)

Yonyou KSOA 9.0には脆弱性が存在します。この脆弱性は、/worksheet/work_update.jspファイルの不明な機能に影響を及ぼします。引数Reportを操作することでSQLインジェクションが発生します。攻撃はリモートから開始することができます。エクスプロイトは既に公開されており、悪用される可能性があります。ベンダーには早期に通知されましたが、まだ対応が行われていません。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。