日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 SQLインジェクション 直近1年 の検索結果:841880 件目を表示(ページ 22

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2025-0247092026-01-16
製品:gss / Vitals ESP種別:SQLインジェクション(CWE-89)

Galaxy Software Services が開発した Vitals ESP に SQL インジェクションの脆弱性があります。この脆弱性により、認証済みのリモート攻撃者が任意の SQL コマンドを注入してデータベースの内容を読み取ることが可能です。

MediumCVSS 6.5JVNDB-2025-0247082026-01-16
製品:gss / Vitals ESP種別:SQLインジェクション(CWE-89)

Galaxy Software Servicesが開発したVitals ESPにはSQLインジェクションの脆弱性が存在し、認証済みのリモート攻撃者は任意のSQLコマンドを注入してデータベースの内容を読み取ることが可能です。

HighCVSS 7.2JVNDB-2026-0012512026-01-15
製品:CRMEB / CRMEB種別:SQLインジェクション(CWE-89)

CRMEB 5.6.1 までに脆弱性が確認されました。この脆弱性は /adminapi/export/product_list ファイル内の不明なコードに影響を及ぼします。引数 cate_id の操作により SQL インジェクションが発生します。この攻撃はリモートから開始される可能性があります。エクスプロイトが公開されており、悪用される恐れがあります。ベンダーには早期に連絡しましたが、対応がありませんでした。

CriticalCVSS 9.8JVNDB-2025-0246622026-01-15
製品:SOUND4 Ltd. / WM2 ファームウェア種別:SQLインジェクション(CWE-89)

SOUND4 IMPACT/FIRST/PULSE/Eco <=2.xには、index.phpの'username' POSTパラメータにSQLインジェクションの脆弱性があります。この脆弱性により、攻撃者はデータベースクエリを操作することが可能です。攻撃者はusernameパラメータを通じて任意のSQLコードを注入し、認証を回避し、潜在的に不正なデータベース情報にアクセスできます。

CriticalCVSS 9.8JVNDB-2026-0012502026-01-15
製品:codeprojects / content management system種別:SQLインジェクション(CWE-89)

code-projects Content Management System 1.0 に脆弱性が発見されました。この問題は /admin/delete.php ファイルの不明な処理に影響を及ぼします。引数 del を操作すると SQL インジェクションが発生する可能性があります。攻撃はリモートで実行可能です。このエクスプロイトは公開されており、攻撃に利用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0246472026-01-15
製品:SOUND4 Ltd. / WM2 ファームウェア種別:SQLインジェクション(CWE-89)

SOUND4 IMPACT/FIRST/PULSE/Eco バージョン 2.x には、認証機構の「index.php」にSQLインジェクションの脆弱性が存在し、攻撃者がログイン資格情報を操作する可能性があります。攻撃者は「password」POSTパラメータを通じて悪意のあるSQLコードを注入し、認証を回避してシステムに不正アクセスする恐れがあります。

HighCVSS 7.5JVNDB-2025-0246412026-01-15
製品:NLB / NLB mKlik Makedonija種別:SQLインジェクション(CWE-89)

NLB mKlik Macedonia 3.3.12には、国際送金パラメータにSQLインジェクションの脆弱性が存在し、攻撃者がデータベースクエリを操作できる可能性があります。攻撃者は、適切に検証されていない入力を通じて任意のSQLコードを注入し、モバイルバンキングアプリケーションから機密情報を漏洩させる恐れがあります。

JVNDB-2026-0012372026-01-15
製品:Rockwell Automation / FactoryTalk DataMosaix Private Cloud種別:SQLインジェクション(CWE-89)

Rockwell Automationが提供する複数の製品には、次の複数の脆弱性が存在します。 ・制限または調整なしのリソースの割り当て(CWE-770) - CVE-2025-9368 ・SQLインジェクション(CWE-89) - CVE-2025-12807

MediumCVSS 4.9JVNDB-2024-0298722026-01-14
製品:I13 Web Solution / responsive filterable portfolio種別:SQLインジェクション(CWE-89)

WordPress用のResponsive Filterable Portfolioプラグインには、ユーザーが提供する'id'パラメータのエスケープ不足および既存のSQLクエリの準備不足により、バージョン1.0.8までのすべてのバージョンにSQLインジェクションの脆弱性があります。この脆弱性によって、認証されていない攻撃者が既存のクエリに追加のSQLクエリを付加して、データベースから機密情報を抽出できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011932026-01-14
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0にセキュリティ脆弱性が検出されました。この脆弱性は/login.phpファイルの未知の機能に影響を与えます。usernameとpassword引数の操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは公に公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011922026-01-14
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0に脆弱性が検出されました。この問題は/FrontEnd/Albums.phpファイルの特定の機能に影響を与えます。引数IDを操作することでSQLインジェクションが発生します。この攻撃はリモートから実行できます。現在、このエクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011912026-01-14
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0に脆弱性が発見されました。影響を受けるのはファイル/Administrator/PHP/AdminViewSongs.phpの不明な部分です。引数IDを操作することでSQLインジェクションが発生する可能性があります。リモートから攻撃を仕掛けることが可能です。エクスプロイトが公開されており、悪用される恐れがあります。

HighCVSS 7.2JVNDB-2026-0011892026-01-14
製品:carmelo (Carmelo Garcia) / Intern Membership Management System種別:SQLインジェクション(CWE-89)

code-projects Intern Membership Management System 1.0 に脆弱性が発見されました。この脆弱性は /intern/admin/edit_activity.php ファイルの未特定の関数に影響を及ぼします。引数 activity_id の操作によって SQL インジェクションが発生します。リモートから攻撃が可能です。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011882026-01-14
製品:carmelo (Carmelo Garcia) / Intern Membership Management System種別:SQLインジェクション(CWE-89)

code-projectsのIntern Membership Management System 1.0に脆弱性が判明しました。影響を受けるファイルは/intern/admin/check_admin.phpの特定の関数です。Username引数の操作によりSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行できます。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011562026-01-14
製品:gosaliajainam / online-movie-booking種別:SQLインジェクション(CWE-89)

gosaliajainam/online-movie-booking 5.5 の movie_details.php におけるSQLインジェクションの脆弱性により、攻撃者が機密情報を取得できる可能性があります。

MediumCVSS 4.9JVNDB-2026-0011522026-01-14
製品:CoreShop / CoreShop種別:SQLインジェクション(CWE-89)

CoreShopはPimcore強化型のeコマースソリューションです。バージョン4.1.8以前には、認証された管理者レベルのユーザーがブラインドSQLインジェクションの脆弱性を悪用し、ブールベースまたは時間ベースの手法でデータベースの内容を抽出できる問題が存在しました。アプリケーションで使用されているデータベースアカウントは読み取り専用であり、DBA権限を持っていません。そのため、影響は機密データの漏洩に限定されます。データの改変やサービスの停止は発生しません。この問題はバージョン4.1.8で修正されました。

MediumCVSS 6.0JVNDB-2025-0245352026-01-14
製品:Radio i norr / SVX Portal種別:SQLインジェクション(CWE-89)

SVX Portal 2.7A の admin/update_settings.php に対する細工された POST リクエストを介した SQL インジェクション(SQLi)脆弱性です。

CriticalCVSS 9.9JVNDB-2025-0245292026-01-13
製品:Quipux / Quipux種別:SQLインジェクション(CWE-89)

Quipux バージョン 4.0.1 から e1774ac までに、認証済みユーザーが次のパラメータを使用して SQL インジェクション攻撃を実行できる脆弱性があります。対象のパラメータは busqueda/busqueda.php の txt_depe_codi、busqueda/busqueda.php の txt_usua_codi、anexos_lista.php の radi_temp、Administracion/listas/formArea_ajax.php の codDepe、Administracion/listas/formDepeHijo_ajax.php の codDepe、Administracion/listas/formDepePadre_ajax.php の codInst、asociar_documentos/asociar_borrar_referencia.php の radi_nume、asociar_documentos/asociar_documento_buscar_query.php の radi_nume、asociar_documentos/asociar_documento_grabar.php の txt_radi_nume、asociar_documentos/asociar_documento の radi_nume、radicacion/buscar_usuario.php の buscar_tipo、radicacion/formArea_ajax.php の codDepe、radicacion/formDepeHijo_ajax.php の codDepe、radicacion/formDepePadre_ajax.php の codInst、radicacion/ver_datos_usuario.php の destinatorio、reportes/reporte_TraspasoDocFisico.php の verrad、tx/datos_imprimir_sobre.php の txt_usua_codi、tx/datos_imprimir_sobre.php の nume_radi_temp、tx/revertir_firma_digital_grabar.php の txt_radi_nume、tx/tx_borrar_opcion_imp.php の codigo_opc、tx/tx_realizar_tx.php の txt_radicados、tx/tx_seguridad_documentos.php の txt_radicados、および uploadFiles/cargar_doc_digitalizado_paginador.php の txt_depe_codi です。これらのパラメータが悪用されることで SQL インジェクションが発生します。

CriticalCVSS 9.8JVNDB-2025-0245212026-01-13
製品:URY / URY種別:SQLインジェクション(CWE-89)

ury-erp ury 0.2.0以前のバージョンに脆弱性が発見されました。この脆弱性は、ury/ury/api/pos_extend.pyファイル内のoverrided_past_order_list関数に存在します。この関数のsearch_term引数の操作により、SQLインジェクションが発生する可能性があります。リモートから攻撃を実行することが可能です。エクスプロイトは既に公開されており、悪用される危険性も存在します。この問題はバージョン0.2.1へのアップグレードによって緩和されます。パッチ名は063384e0dddfd191847cd2d6524c342cc380b058です。影響を受けるコンポーネントをアップグレードすることが推奨されます。ベンダーは迅速かつ非常にプロフェッショナルに対応しました。

HighCVSS 8.5JVNDB-2025-0245152026-01-13
製品:AxiomThemes / Smart SEO種別:SQLインジェクション(CWE-89)

axiomthemesのsmart SEO smartSEOには、SQLコマンドで使用される特殊な要素が適切に無害化されていないことによるSQLインジェクションの脆弱性が存在します。この問題は、smart SEOのバージョンn/aから4.0以下に影響します。

CriticalCVSS 9.8JVNDB-2026-0011392026-01-13
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0 に脆弱性が発見されました。影響を受ける要素は /Frontend/ViewSongs.php ファイル内の不明な関数です。引数 ID の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用されるリスクがあります。

CriticalCVSS 9.8JVNDB-2026-0011382026-01-13
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projectsのOnline Music Site 1.0に脆弱性が発見されました。この脆弱性は/Frontend/AlbumByCategory.phpの不明な機能に影響を与えます。ID引数の操作によってSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行できます。エクスプロイトは公開されており、悪用されるおそれがあります。

CriticalCVSS 9.8JVNDB-2026-0011372026-01-13
製品:Fabian Ros / Online Music Site種別:SQLインジェクション(CWE-89)

code-projects Online Music Site 1.0 に脆弱性が発見されました。この脆弱性は /Frontend/Feedback.php ファイルの不明な関数に影響します。fname 引数を操作することで、SQLインジェクションが発生します。この攻撃はリモートで実行できます。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011362026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projects Online Product Reservation System 1.0にはセキュリティ脆弱性が存在します。この脆弱性は、Administrator Loginコンポーネントの /handgunner-administrator/adminlogin.php ファイルの不明な関数に影響を与えます。emailadd/pass 引数を操作することで、SQLインジェクションが発生します。攻撃はリモートから実行することが可能です。エクスプロイトが公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011352026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0に脆弱性が発見されました。影響を受けるのは、コンポーネントParameter Handler内の/handgunner-administrator/prod.phpファイルの不明な機能です。cat、price、name、model、serial引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011332026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0で脆弱性が発見されています。この問題は、/handgunner-administrator/delete.phpファイルの不明な機能に存在します。引数IDの操作によってSQLインジェクションが発生します。攻撃はリモートから開始することができ、エクスプロイトが公開されているため、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011322026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0に脆弱性が発見されました。この脆弱性は、コンポーネントのPOSTパラメータハンドラである/handgunner-administrator/edit.phpファイル内の不明な部分に影響します。prod_id、name、price、model、serialの各引数を操作することで、SQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃者によって悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011312026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0にセキュリティの脆弱性が発見されました。この脆弱性は、User Loginコンポーネントのapp/user/login.phpファイル内の特定のコードに影響を与えます。emailadd引数の操作によってSQLインジェクションが発生する可能性があります。攻撃はリモートで実行できます。エクスプロイトは公開されており、攻撃に利用されるおそれがあります。

CriticalCVSS 9.8JVNDB-2026-0011302026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projects Online Product Reservation System 1.0に脆弱性が存在します。この問題は、app/products/left_cart.phpファイル内の不明な処理に起因しています。ID引数の操作によりSQLインジェクションが発生する可能性があります。リモートから攻撃が実行できます。この脆弱性を悪用するためのエクスプロイトは公開済みであり、攻撃に使用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011292026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0にセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントGETパラメータハンドラのファイル/order_view.phpの不明な関数です。transaction_id引数を操作することで、SQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011262026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projects Online Product Reservation System 1.0 に脆弱性が確認されました。影響を受ける要素は、コンポーネントの POST パラメータハンドラ内の /app/checkout/delete.php ファイルの不明な関数です。ID 引数を操作することで、SQLインジェクションが発生します。この攻撃はリモートで実行できます。エクスプロイトが公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0011252026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projectsのOnline Product Reservation System 1.0に脆弱性が確認されています。影響を受けるのは、Cart Update Handlerコンポーネントの/app/checkout/update.phpファイル内に含まれる不明な関数です。引数idやqtyの操作によって、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0011242026-01-13
製品:Fabian Ros / Online Product Reservation System種別:SQLインジェクション(CWE-89)

code-projects製のOnline Product Reservation System 1.0にはセキュリティ上の欠陥が存在します。この脆弱性は、コンポーネント「User Registration Handler」の「/handgunner-administrator/register_code.php」ファイル内の不明な関数に影響を及ぼします。引数fname、lname、address、city、province、country、zip、tel_no、email、usernameを操作することでSQLインジェクションが発生します。この攻撃はリモートから開始することが可能です。さらに、攻撃手法が公開されており、悪用される恐れがあります。

HighCVSS 7.2JVNDB-2026-0011232026-01-13
製品:carmelo (Carmelo Garcia) / Intern Membership Management System種別:SQLインジェクション(CWE-89)

コードプロジェクトのインターン会員管理システム 1.0 に脆弱性が発見されました。影響を受ける要素は /intern/admin/edit_admin.php ファイルの不明な関数です。admin_id 引数の操作によってSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行可能です。エクスプロイトも公開されており、悪用されるおそれがあります。

HighCVSS 7.2JVNDB-2026-0011222026-01-13
製品:carmelo (Carmelo Garcia) / Intern Membership Management System種別:SQLインジェクション(CWE-89)

code-projects Intern Membership Management System 1.0 に脆弱性が発見されました。これは /intern/admin/edit_students.php ファイルの不明な機能に影響を与えます。admin_id 引数の操作によって SQLインジェクションが発生します。この攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0244892026-01-13
製品:Angel Jude Reyes Suarez / student management system種別:SQLインジェクション(CWE-89)

itsourcecode Student Management System 1.0 には脆弱性が存在します。影響を受けるのは /statistical.php ファイル内の不明な機能です。引数 ID の操作によって SQL インジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトが公開されているため、悪用される恐れがあります。

MediumCVSS 6.5JVNDB-2025-0244462026-01-13
製品:Open Source Social Network / Open Source Social Network種別:SQLインジェクション(CWE-89)

OSSN(Open Source Social Network)8.6 には、/action/rtcomments/status の timestamp パラメータにおいてSQLインジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2026-0010972026-01-13
製品:ExpressTech / Quiz And Survey Master種別:SQLインジェクション(CWE-89)

WordPress 用の Quiz and Survey Master (QSM) - Easy Quiz and Survey Maker プラグインには、ユーザーが入力する「is_linking」パラメータのエスケープ処理と SQL クエリの準備が不十分なため、バージョン 10.3.1 およびそれ以前のすべてのバージョンに時間ベースの SQL インジェクション脆弱性が存在します。この脆弱性により、認証された Subscriber レベル以上のアクセス権を持つ攻撃者が、既存のクエリに追加の SQL クエリを挿入したり、データベースから機密情報を抽出したりする可能性があります。

MediumCVSS 6.5JVNDB-2025-0244402026-01-13
製品:AIRC / MyNET種別:SQLインジェクション(CWE-89)

MyNET v26.08.316 までのバージョンに、intmenu パラメータを介して認証されていない SQL インジェクションの脆弱性が含まれていることが判明しました。

HighCVSS 7.2JVNDB-2025-0244322026-01-13
製品:FastAdmin / FastAdmin種別:SQLインジェクション(CWE-89)

FastAdmin(バージョン 1.7.0.20250506 まで)には脆弱性が存在します。影響を受けるのは、コンポーネント Backend Controller のファイル application/common/controller/Backend.php 内の selectpage 関数です。custom/searchField 引数を操作することにより、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは公開されており、悪用される恐れがあります。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。