日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 SQLインジェクション の検索結果:881920 件目を表示(ページ 23

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2025-0243062026-01-09
製品:codeprojects / Assessment Management System種別:SQLインジェクション(CWE-89)

code-projects Assessment Management 1.0 に脆弱性が存在します。影響を受ける部分は /admin/add-module.php ファイルの不明な機能です。この脆弱性は、linked[] 引数の操作によって SQL インジェクションが発生する点にあります。攻撃者はリモートから攻撃を開始できます。エクスプロイトが公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0243052026-01-09
製品:codeprojects / Assessment Management System種別:SQLインジェクション(CWE-89)

code-projects Assessment Management 1.0 に脆弱性が存在します。login.php ファイルの不明な部分が影響を受けています。userid 引数を操作することで、SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行することができます。エクスプロイトは公開されており、悪用される恐れがあります。

HighCVSS 8.8JVNDB-2025-0242562026-01-09
製品:Fabian Ros / Student File Management System In PHP With Source Code種別:SQLインジェクション(CWE-89)

コードプロジェクトのStudent File Management System 1.0に脆弱性が確認されました。この脆弱性は、/download.phpファイルの不明な機能に影響します。引数istore_idの操作によってSQLインジェクションが発生します。攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0242552026-01-09
製品:CampCodes / Supplier Management System using PHP/MySQL種別:SQLインジェクション(CWE-89)

Campcodes Supplier Management System 1.0 に脆弱性が存在します。この脆弱性は /admin/add_area.php ファイルの不明な機能に影響します。攻撃者が txtAreaCode 引数を操作すると、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行可能であり、エクスプロイトが公開されて利用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0242542026-01-09
製品:CampCodes / Supplier Management System using PHP/MySQL種別:SQLインジェクション(CWE-89)

Campcodes Supplier Management System 1.0 に脆弱性が発見されました。影響を受けるのは /admin/view_products.php ファイルに含まれる不明な機能です。引数 chkId[] を操作することで、SQLインジェクションが発生します。この攻撃はリモートから実行できます。エクスプロイト情報が公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0242532026-01-09
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projectsのRefugee Food Management System 1.0にセキュリティの脆弱性が発見されました。この問題は、/home/editrefugee.phpファイルの不明な機能に影響します。rfid引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行できます。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0010582026-01-09
製品:yonyou / KSOA種別:SQLインジェクション(CWE-89)

Yonyou KSOA 9.0に脆弱性が検出されています。影響を受けるのは、/kp/PrintZPYG.jspファイル内の不明な機能です。引数zpjhidの操作によってSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行可能です。エクスプロイトはすでに公開されており、悪用される恐れがあります。本件の公開に先立ち、ベンダーに連絡しましたが、応答はありませんでした。

CriticalCVSS 9.8JVNDB-2026-0010572026-01-09
製品:yonyou / KSOA種別:SQLインジェクション(CWE-89)

Yonyou KSOA 9.0には脆弱性が存在します。この脆弱性は、/worksheet/work_update.jspファイルの不明な機能に影響を及ぼします。引数Reportを操作することでSQLインジェクションが発生します。攻撃はリモートから開始することができます。エクスプロイトは既に公開されており、悪用される可能性があります。ベンダーには早期に通知されましたが、まだ対応が行われていません。

CriticalCVSS 9.8JVNDB-2026-0010562026-01-09
製品:yonyou / KSOA種別:SQLインジェクション(CWE-89)

Yonyou KSOA 9.0 に脆弱性が発見されました。本問題は /worksheet/work_edit.jsp ファイル内の不明な機能に影響します。引数 Report の操作により、SQL インジェクションが発生します。攻撃はリモートから実行可能です。エクスプロイトは公開されているため、悪用される可能性があります。ベンダーには事前に開示されましたが、対応は行われていませんでした。

CriticalCVSS 10.0JVNDB-2025-0241592026-01-08
製品:ruoyi / ruoyi種別:SQLインジェクション(CWE-89)

RuoYi v4.7.9およびそれ以前のバージョンにはSQLインジェクションの脆弱性が存在し、リモートの攻撃者がSqlUtil.java内のcreateTable関数を介して任意のコードを実行することができます。

CriticalCVSS 9.8JVNDB-2025-0241382026-01-08
製品:Puneeth Reddy H C / event-management種別:SQLインジェクション(CWE-89)

PuneethReddyHC event-management 1.0 の /Grocery/search_products_itname.php では、sitem_name の POST パラメーターに対する不適切な入力処理が行われているため、SQLインジェクションを実行できます。攻撃者は細工されたペイロードによってクエリロジックを改変し、データベースの内容を漏洩させる可能性があります。この脆弱性が悪用されることで、機密データが漏洩したり、バックエンドが侵害されたりする恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0010382026-01-08
製品:anisha / Online Guitar Store種別:SQLインジェクション(CWE-89)

code-projects Online Guitar Store 1.0 に脆弱性が発見されました。これは /admin/Create_category.php ファイルの不明な関数に影響します。引数 dre_Ctitle の操作によって SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0010372026-01-08
製品:anisha / Online Guitar Store種別:SQLインジェクション(CWE-89)

code-projects Online Guitar Store 1.0に脆弱性が発見されました。影響を受けるのは、/admin/Create_product.phpファイル内の不明な関数です。dre_title引数の操作によってSQLインジェクションが発生します。この攻撃はリモートで実行可能です。また、エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0010362026-01-08
製品:anisha / Online Guitar Store種別:SQLインジェクション(CWE-89)

code-projects Online Guitar Store 1.0 に脆弱性が確認されました。この脆弱性は /admin/Delete_product.php ファイルの不明な機能に影響します。del_pro 引数の操作によって SQL インジェクションが発生する可能性があります。攻撃はリモートで実行される可能性があります。この脆弱性のエクスプロイトは既に公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0010352026-01-08
製品:anisha / Online Guitar Store種別:SQLインジェクション(CWE-89)

code-projects Online Guitar Store 1.0に脆弱性が確認されました。この脆弱性は、/login.phpファイルの一部不明な機能に存在します。L_email引数を操作することでSQLインジェクションが発生する可能性があります。攻撃はリモートから実行できます。公開されているエクスプロイトが悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0010342026-01-08
製品:yonyou / KSOA種別:SQLインジェクション(CWE-89)

Yonyou KSOA 9.0にセキュリティ脆弱性が検出されました。この脆弱性はファイル /worksheet/agent_work_report.jsp の不明な部分に影響を与えます。引数IDの操作により、SQLインジェクションが発生する可能性があります。攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される恐れがあります。ベンダーには本件について早期に連絡しましたが、現在まで対応はありません。

CriticalCVSS 9.8JVNDB-2026-0010272026-01-08
製品:itsourcecode / School Management System種別:SQLインジェクション(CWE-89)

itsourcecode School Management System 1.0にセキュリティ上の脆弱性が発見されました。この脆弱性は、/student/index.phpファイルの不明な部分に存在します。ID引数の操作によってSQLインジェクションが発生する可能性があります。攻撃はリモートで実行できます。エクスプロイトは公開されており、攻撃に利用されるおそれがあります。

HighCVSS 7.2JVNDB-2025-0240672026-01-07
製品:phpMyFAQ / phpMyFAQ種別:SQLインジェクション(CWE-89)

phpMyFAQはオープンソースのFAQウェブアプリケーションです。バージョン4.0.14以前には、phpMyFAQのメイン設定更新機能に認証済みSQLインジェクションの脆弱性が存在し、「設定の編集」権限を持つ特権ユーザーが任意のSQLコマンドを実行できる可能性があります。攻撃が成功すると、データベースが完全に侵害され、すべてのデータを読み取ったり、変更したり、削除したりできるようになります。また、データベース構成によってはリモートコードを実行される可能性もあります。この問題はバージョン4.0.14で修正されました。

HighCVSS 8.8JVNDB-2025-0240612026-01-07
製品:Frappe / ERPNext種別:SQLインジェクション(CWE-89)

Frappe ERPNext 15.89.0までのバージョンにおいて、問題が発見されました。erpnext.accounts.doctype.payment_entry.payment_entry.pyのget_outstanding_reference_documents()関数にはSQLインジェクションの脆弱性が存在しています。from_posting_dateパラメーターを経由してSQLペイロードが注入される場合、適切なサニタイズ処理やパラメータバインディングが実施されていないため、攻撃者はデータベースから任意のデータを抽出できてしまいます。

HighCVSS 8.8JVNDB-2025-0240602026-01-07
製品:Frappe / ERPNext種別:SQLインジェクション(CWE-89)

Frappe ERPNext バージョン 15.89.0 までにおいて、erpnext/accounts/doctype/payment_entry/payment_entry.py の get_outstanding_reference_documents() 関数にSQLインジェクションの脆弱性が発見されました。この脆弱性により、攻撃者は to_posting_date パラメータ経由でSQLペイロードを注入することで、適切なサニタイズやパラメータバインディングが行われていないため、データベースから任意のデータを抽出することが可能です。

CriticalCVSS 9.8JVNDB-2025-0240332026-01-07
製品:codeprojects / College Notes Uploading System種別:SQLインジェクション(CWE-89)

code-projects College Notes Uploading System 1.0に脆弱性が確認されました。この問題は、/login.phpファイルの不明な処理に影響しています。User引数の操作により、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行される恐れがあります。エクスプロイトが公開されており、悪用される可能性があります。

MediumCVSS 5.5JVNDB-2025-0239982026-01-06
製品:Hasura Inc. / GraphQL Engine種別:SQLインジェクション(CWE-89)

Hasura GraphQL 1.3.3 にはローカルファイルリードの脆弱性があり、攻撃者がクエリーエンドポイントでSQLインジェクションを行うことでシステムファイルにアクセスできてしまいます。攻撃者は悪意のあるSQLクエリを作成し、PostgreSQLの pg_read_file() 関数を悪用することで、サーバー上の任意のファイルを読み取ることが可能です。

HighCVSS 7.1JVNDB-2025-0239952026-01-06
製品:Orangescrum / OrangeScrum種別:SQLインジェクション(CWE-89)

Orangescrum 1.8.0 には、認証済みのSQLインジェクション脆弱性が存在し、認証されたユーザーが複数の脆弱なパラメータを介してデータベースクエリを操作できます。攻撃者は、old_project_id、project_id、uuid、uniqid などのパラメータに悪意のあるSQLコードを注入することで、データベース情報を抽出したり、改ざんしたりする可能性があります。

HighCVSS 7.5JVNDB-2025-0239682026-01-06
製品:webTareas project / webTareas種別:SQLインジェクション(CWE-89)

WebTareas 2.4には、webTareasSIDクッキーパラメータにSQLインジェクションの脆弱性が存在しており、認証されていない攻撃者がデータベースクエリを操作できる可能性があります。攻撃者はエラーを利用した手法やタイミングベースのブラインドSQLインジェクション手法を悪用することで、データベース情報を抽出し、機密性の高いシステムデータへアクセスする恐れがあります。

HighCVSS 7.5JVNDB-2025-0239672026-01-06
製品:The Digital Craft / AtomCMS種別:SQLインジェクション(CWE-89)

Atom CMS 2.0には、認証されていないSQLインジェクションの脆弱性が存在し、リモートの攻撃者が検証されていないパラメータを通じてデータベースクエリを操作することができます。攻撃者は、管理者インデックスページの「id」パラメータに悪意のあるSQLコードを注入し、タイムベースのブラインドSQLインジェクション攻撃を実行できます。

CriticalCVSS 9.8JVNDB-2025-0239562026-01-06
製品:magicbug / Cloudlog種別:SQLインジェクション(CWE-89)

Cloudlog v2.6.15のエンドポイント/index.php/logbookadvanced/searchにあるqsoresultsパラメータには、タイムベースのブラインドSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0239522026-01-06
製品:OpenSolution / quick cms種別:SQLインジェクション(CWE-89)

Quick.CMS 6.7 には、ログインフォームを操作することで、認証されていない攻撃者がログイン認証をバイパスできる SQL インジェクションの脆弱性が存在します。攻撃者は、' or '1'='1 などの特定の SQL ペイロードを挿入することで、システムへ不正に管理者権限でアクセスすることが可能です。

CriticalCVSS 9.8JVNDB-2025-0239232026-01-06
製品:carmelo (Carmelo Garcia) / Simple Stock System種別:SQLインジェクション(CWE-89)

code-projects Simple Stock System 1.0 に脆弱性が確認されました。この問題は /market/signup.php ファイル内の一部不明な処理に影響します。Username 引数を操作することで SQL インジェクションが発生する可能性があります。攻撃者はこの脆弱性をリモートから悪用できます。エクスプロイトコードは既に公開されており、不正利用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0239202026-01-06
製品:CampCodes / Complete Online Beauty Parlor Management System種別:SQLインジェクション(CWE-89)

Campcodes Complete Online Beauty Parlor Management System 1.0に脆弱性が確認されました。この問題は、/admin/search-invoices.phpファイルの一部不明な処理に影響を及ぼしています。この操作によってSQLインジェクションが発生します。攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0239192026-01-06
製品:CampCodes / Complete Online Beauty Parlor Management System種別:SQLインジェクション(CWE-89)

Campcodes Complete Online Beauty Parlor Management System 1.0 にセキュリティ上の欠陥が発見されました。/admin/view-appointment.php ファイルの不明な機能が影響を受けています。引数 viewid を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2025-0239132026-01-06
製品:DesDev Inc. / DedeCMS種別:SQLインジェクション(CWE-89)

DedeCMS 5.7.118以前には脆弱性が確認されています。この脆弱性は、/freelist_main.phpファイルの不明な機能に影響します。orderby引数の操作によってSQLインジェクションが発生します。リモートから攻撃を実行することが可能です。エクスプロイトはすでに公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0239022026-01-06
製品:anisha / Online Farm System IN PHP, CSS, JavaScript, AND MYSQL | FREE DOWNLOAD種別:SQLインジェクション(CWE-89)

code-projects Online Farm System 1.0に脆弱性が確認されました。/addProduct.phpファイルの不明な機能が影響を受け、Username引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用される恐れがあります。

HighCVSS 7.3JVNDB-2025-0238992026-01-06
製品:Fabian Ros / Student Information System In PHP With Source Code種別:SQLインジェクション(CWE-89)

code-projectsのStudent Information System 1.0に脆弱性が発見されました。この問題は、/searchresults.phpファイル内の一部不明な処理に影響しています。searchbox引数の操作によってSQLインジェクションが発生する可能性があります。この攻撃はリモートから実行でき、すでにエクスプロイトも公開されているため、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0238982026-01-06
製品:Angel Jude Reyes Suarez / student management system種別:SQLインジェクション(CWE-89)

itsourcecode Student Management System 1.0 にセキュリティ上の欠陥が発見されました。この問題は /student_p.php ファイルの一部不明な処理に影響を与えます。ID パラメータを操作することで、SQL インジェクションが発生します。この攻撃はリモートで実行できます。攻撃手法はすでに公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238962026-01-06
製品:Angel Jude Reyes Suarez / student management system種別:SQLインジェクション(CWE-89)

itsourcecode Student Management System 1.0 にセキュリティ脆弱性が検出されました。影響を受ける要素は /form137.php ファイルの不明な関数です。ID 引数の操作によって SQL インジェクションが発生します。この攻撃はリモートで行われる可能性があります。悪用方法が公開されているため、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0238952026-01-06
製品:Angel Jude Reyes Suarez / student management system種別:SQLインジェクション(CWE-89)

itsourcecode Student Management System 1.0 に脆弱性が検出されました。/list_report.php ファイル内の不明な機能が影響を受けます。sy 引数の操作によってSQLインジェクションが発生します。攻撃はリモートで実行される可能性があります。この脆弱性のエクスプロイトは現在公開されており、悪用されるおそれがあります。

HighCVSS 7.2JVNDB-2025-0238812026-01-06
製品:EyouCms / EyouCms種別:SQLインジェクション(CWE-89)

EyouCMS 1.7.6までにセキュリティ上の脆弱性が発見されました。影響を受ける要素は、Backend Template Managementコンポーネントの/application/admin/logic/FilemanagerLogic.phpファイル内の未知の関数です。content引数を操作することでSQLインジェクションが発生します。この脆弱性はリモートから攻撃可能です。エクスプロイトが公開されており、悪用される可能性があります。この開示についてベンダーには早期に連絡されましたが、対応はありませんでした。

CriticalCVSS 9.8JVNDB-2025-0238732026-01-06
製品:Adrian Mercurio / Online Cake Ordering System in PHP Project With Source Code種別:SQLインジェクション(CWE-89)

Adrian MercurioのOnline Cake Ordering System 1.0に脆弱性が発見されました。影響を受けるのは、/updatecustomer.php?action=editファイル内の不明な関数です。ID引数を操作することでSQLインジェクションが発生します。この攻撃はリモートで実行することが可能です。すでにエクスプロイトが公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0238722026-01-06
製品:Adrian Mercurio / Online Cake Ordering System in PHP Project With Source Code種別:SQLインジェクション(CWE-89)

Adrian Mercurio の Online Cake Ordering System 1.0 に脆弱性が発見されました。これは /updatesupplier.php?action=edit ファイルの不明な機能に影響します。引数 ID の操作により、SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238712026-01-06
製品:Adrian Mercurio / Online Cake Ordering System in PHP Project With Source Code種別:SQLインジェクション(CWE-89)

Adrian Mercurio の Online Cake Ordering System 1.0 に脆弱性が確認されました。この脆弱性は /detailtransac.php ファイルの不明な機能に影響を与えます。ID 引数の操作によってSQLインジェクションが発生する可能性があります。リモートから攻撃することが可能です。エクスプロイトはすでに公開されており、悪用されるおそれがあります。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。