日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,680件収録 脆弱性情報約29万
34,184件緊急(Critical)
116,050件重要(High)

深刻度 Low 種別 SQLインジェクション 直近3年 の検索結果:140 件目を表示(ページ 1

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2026-0211112026-06-29
製品:Tenable, Inc. / Nessus種別:SQLインジェクション(CWE-89)

NessusにおけるSQLインジェクションの脆弱性により、攻撃者は悪意のあるスキャン結果ファイルを作成できます。このファイルが特権ユーザーによってインポートされると、スキャン結果データベースに悪意のあるSQLが注入され、スキャン結果データが流出するおそれがあります。

LowCVSS 2.7JVNDB-2026-0112312026-04-16
製品:razormist / Basic Library System Using PHP with Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Basic Library System v1.0の/librarysystem/load_book.phpにはSQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0112302026-04-16
製品:razormist / Basic Library System Using PHP with Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Basic Library System v1.0 は /librarysystem/load_admin.php において SQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0112292026-04-16
製品:razormist / Basic Library System Using PHP with Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Basic Library System v1.0 の /librarysystem/load_student.php にSQLインジェクションの脆弱性があります。

LowCVSS 2.7JVNDB-2026-0112282026-04-16
製品:oretnom23 / Computer and Mobile Repair Shop Management System using PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

SourcecodesterのComputer and Mobile Repair Shop Management System v1.0のファイル/rsms/admin/inquiries/view_details.phpにはSQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0112272026-04-16
製品:oretnom23 / Computer and Mobile Repair Shop Management System using PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

SourcecodesterのComputer and Mobile Repair Shop Management System v1.0には、/rsms/admin/services/view_service.phpファイルにSQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0110962026-04-16
製品:oretnom23 / Cab Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Cab Management System v1.0 の /cms/admin/categories/view_category.php ファイルにはSQLインジェクションの脆弱性があります。

LowCVSS 2.7JVNDB-2026-0110952026-04-16
製品:oretnom23 / Cab Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Cab Management System 1.0 のファイル /cms/admin/bookings/view_booking.php において SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0110022026-04-15
製品:janobe / Online Reviewer System Using PHP/PDO with Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Online Reviewer System v1.0のファイル/system/system/admins/assessments/examproper/exam-update.phpには、SQLインジェクションの脆弱性があります。

LowCVSS 2.7JVNDB-2026-0110012026-04-15
製品:janobe / Online Reviewer System Using PHP/PDO with Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Online Reviewer System v1.0 は、/system/system/admins/assessments/examproper/questions-view.php ファイルにSQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0061482026-03-06
製品:oretnom23 / Simple Online Men's Salon Management System in PHP Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Online Men's Salon Management System v1.0 は /msms/classes/Master.php?f=delete_appointment において、SQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0061472026-03-06
製品:oretnom23 / Simple Online Men's Salon Management System in PHP Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Online Men's Salon Management System v1.0 は、/msms/admin/appointments/view_appointment.php においてSQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0061462026-03-06
製品:oretnom23 / Simple Online Men's Salon Management System in PHP Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Online Men's Salon Management System v1.0 は、/classes/Master.php?f=delete_service においてSQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0061452026-03-06
製品:oretnom23 / Simple Online Men's Salon Management System in PHP Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodesterのオンラインメンズサロン管理システムv1.0には、/admin/services/manage_service.phpでSQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0061442026-03-06
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/manage_product.php に SQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0058662026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Pharmacy Point of Sale System v1.0 は /pharmacy/manage_supplier.php においてSQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0058652026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Pharmacy Point of Sale System v1.0には、/pharmacy/manage_stock.phpにSQLインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2026-0058642026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Pharmacy Point of Sale System v1.0の/pharmacy/manage_category.phpには、SQLインジェクションの脆弱性があります。

LowCVSS 2.7JVNDB-2026-0058632026-03-05
製品:oretnom23 / Simple Logistic Hub Parcel's Management System in PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

Sourcecodester Logistic Hub Parcel's Management System v1.0 は /manage_parcel_type.php においてSQLインジェクションの脆弱性が存在します。

LowCVSS 2.3JVNDB-2025-0251202026-01-23
製品:デル / secure connect gateway種別:SQLインジェクション(CWE-89)

Dell Secure Connect Gateway (SCG) アプリケーションおよびアプライアンスのバージョン5.28未満には、SQLコマンドで使用される特殊な要素を不適切に無効化する問題により、SQLインジェクションの脆弱性があります。この脆弱性は、影響を受けるシステム上でのみローカルに悪用できます。システムへのアクセス権を持つ高権限の攻撃者がこの脆弱性を悪用すると、その結果、顧客データを含まない非機密情報が漏洩する可能性があります。

LowCVSS 3.3JVNDB-2025-0234992026-01-06
製品:Sunbird Software, Inc. / Power IQ種別:SQLインジェクション(CWE-89)

Sunbird Power IQ 9.2.0 APIにはエラー型SQLインジェクションの脆弱性が存在します。この脆弱性は、入力値が適切に検証されていない配列を扱う古いAPIエンドポイントが原因で発生します。その結果、攻撃者がSQLクエリを操作できる可能性があります。この問題はPower IQバージョン9.2.1で修正されており、API呼び出しのコードが更新され、入力値が安全に処理されるようになりました。

LowCVSS 2.7JVNDB-2025-0099092025-07-25
製品:フォーティネット / FortiManager Cloud種別:SQLインジェクション(CWE-89)

FortiAnalyzer、FortiAnalyzer Cloud、FortiManager 等複数のフォーティネット製品には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0058442025-05-29
製品:VirtueMart / VirtueMart種別:SQLインジェクション(CWE-89)

Joomla! 用 VirtueMart には、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0058282025-05-29
製品:Tassos Marinos / Convert Forms種別:SQLインジェクション(CWE-89)

Tassos Marinos の Joomla! 用 Convert Forms には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0287152025-04-21
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286892025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286802025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286792025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286662025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286612025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286602025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286592025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.4JVNDB-2025-0035882025-04-17
製品:MAXXmarketing GmbH / JoomShopping種別:SQLインジェクション(CWE-89)

MAXXmarketing GmbH の Joomla! 用 JoomShopping には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0035832025-04-17
製品:Angel Jude Reyes Suarez / Simple ChatBox In PHP With Source Code種別:SQLインジェクション(CWE-89)

angeljudesuarez の Simple ChatBox In PHP With Source Code には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0217832025-04-10
製品:SEMCMS / SemCms種別:SQLインジェクション(CWE-89)

SEMCMS の SemCms には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0030022025-04-08
製品:Angel Jude Reyes Suarez / Simple ChatBox In PHP With Source Code種別:SQLインジェクション(CWE-89)

angeljudesuarez の Simple ChatBox In PHP With Source Code には、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2022-0260082025-04-01
製品:PHPGurukul / Hospital Management System In PHP種別:SQLインジェクション(CWE-89)

PHPGurukul の Hospital Management System In PHP には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0210712025-03-28
製品:PHPGurukul / Zoo Management System種別:SQLインジェクション(CWE-89)

PHPGurukul の Zoo Management System には、SQL インジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0000032025-01-21
製品:フォーティネット / Fortiweb種別:SQLインジェクション(CWE-89)

Fortinetが提供するFortiWebにはSQLインジェクション(CWE-89、CVE-2024-55593)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティbyイエラエ 川根健太郎 氏

LowCVSS 2.7JVNDB-2024-0155122025-01-06
製品:フォーティネット / FortiPortal種別:SQLインジェクション(CWE-89)

フォーティネットの FortiPortal には、SQL インジェクションの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。