On this page

Atomicorp WAF Rule 341245

Rule Summary

Description

This rule detects Possible SQL injection attacks. It does this by looking for either SQL commands, or strange combinations of metacharacters that SQL servers will interperate as comments, delimiters that attackers may use to obfuscate SQL injection attacks. This rule uses an external library to analyze the content. If you have a false positive with this rule, please report it to us.

finger prints

This rule looks for fingerprints in the input that may be SQL, and presents the fingerprint as a series of letters and symbols that describe the fingerprints found. The algorith will report possible SQL injection attacks based on a series of fingerprints, or in some very specific cases on a single fingerprint depending on the degree to which that fingerprint demonstrates a possible SQL injection or a set of finger prints is necessary to arrive at this conclusion. In general the algortim is combining fingerprints to determine if a type may be a SQLi attack.

The following is a list of the fingerprints types. Each fingerprint may have hundreds of sub-types to capture all the possible permutations, for example the keyword type has hundreds of known SQL commands as part of its type:

  • U = UNION
  • G = GROUP
  • E = EXPRESSION
  • t = sql type statement
  • f = function (input looks like a possible function, for example execute(some command))
  • n = bare word (a bare word was detected, when combined with other signatures this may identify a series of SQL commands)
  • 1 = numbers
  • v = variable
  • s = string
  • o = operator (AND, OR, NOT, etc.)
  • & = logic operator
  • c = comment (comment characters such as /*, – and others)
  • A = COLLATE
  • ( = left parenthesis
  • ) = right parenthesis
  • { = left brace
  • } = right brace
  • . = dot
  • , = comma
  • : = colon
  • ; = semicolon
  • T = TSQL START
  • X = could not parse and aborted
  • \ = backslash
  • k = keyword (known SQL statements, such as SMALLDATETIMEFROMPARTS, SQL_BUFFER_RESULT, IS_SRVROLEMEMBER, etc)

There are effectively an infinite number of combinations of fingerprints, which is the intent of this algorithm to analyze the content and find possible patterns in an infinite set of potential SQL injection attacks.

Examples

The alert may look like this:

[Tue Feb 14 10:06:52 2017] [error] [client 1.2.3.4] ModSecurity: [file “rule-file”] [line “82”] [id “341245”] [rev “28”] [msg “Atomicorp.com WAF Rules: Possible SQL injection attack (detectSQLi)”] [data “nf(n),ARGS:somevariable”] [severity “CRITICAL”] Access denied with code 403 (phase 2). detected SQLi using libinjection with fingerprint ’nf(n)’ [hostname “example.com”] [uri “/some/url”] [unique ID removed]

In this example, the finger print is “nf(n)”. Which represents a series of fingerprints that when combined are flagged as possible SQL commands or other potentially hazardous or malicious content. Using the table above, this signature contains 5 fingerprints:

  • n = bare word
  • f = function
  • ( = right parenthesis
  • n = bare word
  • ) = left parenthesis

Which means:

A bareword, combined with a function followed by a bareword inside parathesis was found in the argument “somevariable”. Heres an example of an input that would generate this fingerprint:

somevariable=select group(users)

The actual content will vary, this is just an example of one type of content that would generate this series of fingerprints.

Troubleshooting

False Positives

If you believe this is a false positive, please report this to our security team to determine if this is a legitimate case, or if its clever attack on your system. Instructions to report false positives are detailed on the Reporting False Positives wiki page. If it is a false positive, we will fix the issue in the rules and get a release out to you promptly.

Tuning Guidance

If you want to disable or tune this rule, please see the Tuning the Atomicorp WAF Rules page for basic information.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2016-10043Radisys MRF - Command Injectionweb panel10.0 (v3.0)Critical
CVE-2024-22476Intel Neural Compressor <2.5.0 - SQL InjectionIntel(R) Neural Compressor software10.0 (v3.1)Critical
CVE-2025-34035EnGenius EnShare IoT Gigabit Cloud Service 1.4.11 Root Remote Code Executionesr300 firmware10.0 (v4.0)Critical
CVE-2025-57819FreePBX - Remote Code Executionfreepbx10.0 (v4.0)Critical
CVE-2024-51482ZoneMinder v1.37.* <= 1.37.64 - SQL Injectionzoneminder9.9 (v3.1)Critical
CVE-2026-51366Bottinelli Informatica Vedo Suite v.1.2.5 Arbitrary Code Execution VulnerabilityBottinelli Informatica Vedo Suite v.1.2.59.9 (v3.1)Critical
CVE-2026-64637All Plesk Versions below 18.0.79.5 Reseller Privilege Escalation to RootPlesk9.9 (v3.0)Critical
CVE-2026-69083SiYuan before v3.7.3 SQL Injection via fullTextSearchAssetContentsiyuan9.9 (v4.0)Critical
CVE-2026-69084SiYuan - SQL Executionsiyuan9.9 (v4.0)Critical
CVE-2026-69085SiYuan before v3.7.3 SQL Injection via searchDocssiyuan9.9 (v4.0)Critical
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer9.8 (v3.1)Critical
CVE-2014-1203Eyou E-Mail <3.6 - Remote Code Executioneyou9.8 (v3.1)Critical
CVE-2014-8673SO Planning 1.32 - Multiple Vulnerabilitiessoplanning9.8 (v3.1)Critical
CVE-2015-3933GeniXCMS 0.0.3 - 'register.php' SQL Injectiongenixcms9.8 (v3.0)Critical
CVE-2015-3934Fiyo CMS 2.0_1.9.1 - SQL Injectionfiyo cms9.8 (v3.0)Critical
CVE-2016-10134Zabbix - SQL Injectionzabbix9.8 (v3.0)Critical
CVE-2016-2386SAP NetWeaver J2EE Engine 7.40 - SQL Injectionnetweaver application server java9.8 (v3.1)Critical
CVE-2017-11444Subrion CMS <4.1.5.10 - SQL Injectionsubrion cms9.8 (v3.0)Critical
CVE-2017-17970Muviko 1.1 - SQL Injectionmuviko9.8 (v3.0)Critical
CVE-2017-17999RISE 1.9 - 'search' SQL Injectionrise ultimate project manager9.8 (v3.0)Critical
CVE-2017-8917Joomla! <3.7.1 - SQL Injectionjoomla!9.8 (v3.0)Critical
CVE-2018-11511ASUSTOR ADM 3.1.0.RFQ3 - SQL Injectionasustor data master9.8 (v3.0)Critical
CVE-2018-11535Sitemakin SLAC 1.0 - 'my_item_search' SQL Injectionslac9.8 (v3.0)Critical
CVE-2018-17254Joomla! JCK Editor SQL Injectionjck editor9.8 (v3.1)Critical
CVE-2018-18755K-iwi Framework 1775 - SQL Injectionk-iwi9.8 (v3.1)Critical
CVE-2018-18761SaltOS Erp Crm 3.1 r8126 - SQL Injectionsaltos9.8 (v3.1)Critical
CVE-2018-18763SaltOS Erp Crm 3.1 r8126 - SQL Injection (2)saltos9.8 (v3.0)Critical
CVE-2018-18800PayPal-Credit Card-Debit Card Payment 1.0 - SQL Injectionwelcome to our resort9.8 (v3.0)Critical
CVE-2018-18801E-Negosyo System 1.0 - SQL Injectionbsen ordering software9.8 (v3.0)Critical
CVE-2018-6220Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6223Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6228Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6229Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-7314Joomla! Component PrayerCenter 3.0.2 - SQL Injectionprayercenter9.8 (v3.0)Critical
CVE-2018-7538Tuleap 9.17.99.189 - Blind SQL Injectiontuleap9.8 (v3.0)Critical
CVE-2019-10232Teclib GLPI <= 9.3.3 - Unauthenticated SQL Injectiongestionnaire libre de parc informatique9.8 (v3.0)Critical
CVE-2019-12989Citrix SD-WAN and NetScaler SD-WAN - SQL Injectionnetscaler sd-wan9.8 (v3.1)Critical
CVE-2019-16759vBulletin 5.0.0-5.5.4 - Remote Command Executionvbulletin9.8 (v3.1)Critical
CVE-2019-9083SQLiteManager 1.2.0 / 1.2.4 - Blind SQL Injectionsqlitemanager9.8 (v3.0)Critical
CVE-2020-10220rConfig 3.9 - SQL Injectionrconfig9.8 (v3.1)Critical
CVE-2020-10546rConfig 3.9.4 - SQL Injectionrconfig9.8 (v3.1)Critical
CVE-2020-10547rConfig 3.9.4 - SQL Injectionrconfig9.8 (v3.1)Critical
CVE-2020-10548rConfig 3.9.4 - SQL Injectionrconfig9.8 (v3.1)Critical
CVE-2020-10549rConfig <=3.9.4 - SQL Injectionrconfig9.8 (v3.1)Critical
CVE-2020-12720vBulletin SQL Injectionvbulletin9.8 (v3.1)Critical
CVE-2020-17463Fuel CMS 1.4.7 - 'col' SQL Injection (Authenticated)fuel cms9.8 (v3.1)Critical
CVE-2020-17506Artica Web Proxy 4.30 - Authentication Bypass/SQL Injectionweb proxy9.8 (v3.1)Critical
CVE-2020-2220874cms - ajax_street.php 'x' SQL Injection74cms9.8 (v3.1)Critical
CVE-2020-2221174cms - ajax_street.php 'key' SQL Injection74cms9.8 (v3.1)Critical
CVE-2020-26935phpMyAdmin < 5.0.3 - SQL Injectionphpmyadmin9.8 (v3.1)Critical
CVE-2020-27615WordPress Loginizer < 1.6.4 – Unauthenticated SQL Injection via log Parameterloginizer9.8 (v3.1)Critical
CVE-2020-29390Zeroshell 3.9.3 - Command Injectionzeroshell9.8 (v3.1)Critical
CVE-2020-35545Spotweb 1.4.9 - 'search' SQL Injectionspotweb9.8 (v3.1)Critical
CVE-2020-5722Grandstream UCM6200 - SQL Injectionucm6200 firmware9.8 (v3.1)Critical
CVE-2021-2413910Web Photo Gallery < 1.5.55 - SQL Injectionphoto gallery9.8 (v3.1)Critical
CVE-2021-24731Pie Register < 3.7.1.6 - SQL Injectionpie register9.8 (v3.1)Critical
CVE-2021-24827WordPress Asgaros Forum <1.15.13 - SQL Injectionasgaros forum9.8 (v3.1)Critical
CVE-2021-25114WordPress Paid Memberships Pro <2.6.7 - Blind SQL Injectionpaid memberships pro9.8 (v3.1)Critical
CVE-2021-26599ImpressCMS < 1.4.3 - SQL Injectionimpresscms9.8 (v3.1)Critical
CVE-2021-3110PrestaShop 1.7.7.0 - SQL Injectionprestashop9.8 (v3.1)Critical
CVE-2021-31316CentOS Web Panel - SQL Injectionwebpanel9.8 (v3.1)Critical
CVE-2021-31324CentOS Web Panel - OS Command Injectionwebpanel9.8 (v3.1)Critical
CVE-2021-31856Layer5 Meshery 0.5.2 - SQL Injectionmeshery9.8 (v3.1)Critical
CVE-2021-34187Chamilo model.ajax.php - SQL Injectionchamilo9.8 (v3.1)Critical
CVE-2021-37291KevinLAB BEMS 1.0 - SQL Injection4st l-bems9.8 (v3.1)Critical
CVE-2021-37538PrestaShop SmartBlog <4.0.6 - SQL Injectionsmartblog9.8 (v3.1)Critical
CVE-2021-40617openSIS Community Edition 8.0 - SQL Injectionopensis9.8 (v3.1)Critical
CVE-2021-41691openSIS Student Information System 8.0 SQL Injectionopensis9.8 (v3.1)Critical
CVE-2022-0332Moodle 3.11.4 - SQL Injectionmoodle9.8 (v3.1)Critical
CVE-2022-0349WordPress NotificationX <2.3.9 - SQL Injectionnotificationx9.8 (v3.1)Critical
CVE-2022-0412WordPress TI WooCommerce Wishlist <1.40.1 - SQL Injectionti woocommerce wishlist9.8 (v3.1)Critical
CVE-2022-0434WordPress Page Views Count <2.4.15 - SQL Injectionpage view count9.8 (v3.1)Critical
CVE-2022-22897PrestaShop AP Pagebuilder <= 2.4.4 - SQL Injectionap pagebuilder9.8 (v3.1)Critical
CVE-2022-23898MCMS 5.2.5 - SQL Injectionmcms9.8 (v3.1)Critical
CVE-2022-24260VoipMonitor - Pre-Auth SQL Injectionvoipmonitor9.8 (v3.1)Critical
CVE-2022-25125MCMS 5.2.4 - SQL Injectionmcms9.8 (v3.1)Critical
CVE-2022-27927Microfinance Management System 1.0 - 'customer_number' SQLimicrofinance management system9.8 (v3.1)Critical
CVE-2022-27985Cuppa CMS v1.0 - SQL injectioncuppacms9.8 (v3.1)Critical
CVE-2022-29383NETGEAR ProSafe SSL VPN firmware - SQL Injectionssl312 firmware9.8 (v3.1)Critical
CVE-2022-31181PrestaShop - SQL Injection to Eval Injectionprestashop9.8 (v3.1)Critical
CVE-2022-31340simple inventory system SQL Injection Vulnerabilitysimple inventory system9.8 (v3.1)Critical
CVE-2022-33965WordPress Visitor Statistics <=5.7 - SQL Injectionwp visitor statistics9.8 (v3.1)Critical
CVE-2022-38627Nortek Linear eMerge E3-Series - SQL Injectionemerge e3 firmware9.8 (v3.1)Critical
CVE-2022-40032Simple Task Managing System v1.0 - SQL Injection (Unauthenticated)simple task managing system9.8 (v3.1)Critical
CVE-2022-40347Intern Record System v1.0 - SQL Injection (Unauthenticated)intern record system9.8 (v3.1)Critical
CVE-2022-45297EQ Enterprise management system v2.2.0 - SQL Injectioneq9.8 (v3.1)Critical
CVE-2022-45808LearnPress Plugin < 4.2.0 - Unauthenticated Time-Based Blind SQLilearnpress9.8 (v3.1)Critical
CVE-2023-0037WordPress 10Web Map Builder < 1.0.73 - Unauthenticated SQL Injectionmap builder for google maps9.8 (v3.1)Critical
CVE-2023-0600WP Visitor Statistics (Real Time Traffic) < 6.9 - SQL Injectionwp visitor statistics9.8 (v3.1)Critical
CVE-2023-1730SupportCandy < 3.1.5 - Unauthenticated SQL Injectionsupportcandy9.8 (v3.1)Critical
CVE-2023-27637PrestaShop tshirtecommerce Module - SQL Injectioncustom product designer9.8 (v3.1)Critical
CVE-2023-27638tshirtecommerce PrestaShop Module - SQL Injectionprestashop9.8 (v3.1)Critical
CVE-2023-27847PrestaShop xipblog - SQL Injectionxipblog9.8 (v3.1)Critical
CVE-2023-30150PrestaShop leocustomajax 1.0 & 1.0.0 - SQL Injectionleocustomajax9.8 (v3.1)Critical
CVE-2023-30192PrestaShop 'possearchproducts' <= 1.7 - SQL Injectionpossearchproducts9.8 (v3.1)Critical
CVE-2023-30194Prestashop posstaticfooter <= 1.0.0 - SQL Injectionpoststaticfooter9.8 (v3.1)Critical
CVE-2023-3077MStore API < 3.9.8 - SQL Injectionmstore api9.8 (v3.1)Critical
CVE-2023-34751bloofoxCMS v0.5.2.1 - SQL Injectionbloofoxcms9.8 (v3.1)Critical
CVE-2023-34752bloofoxCMS v0.5.2.1 - SQL Injectionbloofoxcms9.8 (v3.1)Critical
CVE-2023-34753bloofoxCMS v0.5.2.1 - SQL Injectionbloofoxcms9.8 (v3.1)Critical
CVE-2023-34754Bloofox v0.5.2.1 - SQL Injectionbloofoxcms9.8 (v3.1)Critical
CVE-2023-34960Chamilo Command Injectionchamilo9.8 (v3.1)Critical
CVE-2023-39650PrestaShop Theme Volty CMS Blog - SQL Injectiontheme volty cms blog9.8 (v3.1)Critical
CVE-2023-40748PHPJabbers Food Delivery Script - SQL Injectionfood delivery script9.8 (v3.1)Critical
CVE-2023-40749PHPJabbers Food Delivery Script v3.0 - SQL Injectionfood delivery script9.8 (v3.1)Critical
CVE-2023-43373Hoteldruid v3.0.5 - SQL Injectionhoteldruid9.8 (v3.1)Critical
CVE-2023-43374Hoteldruid v3.0.5 - SQL Injectionhoteldruid9.8 (v3.1)Critical
CVE-2023-4490WordPress Job Portal < 2.0.6 - SQL Injectionwp job portal9.8 (v3.1)Critical
CVE-2023-46347PrestaShop Step by Step products Pack - SQL Injectionndk steppingpack9.8 (v3.1)Critical
CVE-2023-4974Academy LMS 6.2 - SQL Injectionacademy lms9.8 (v3.1)Critical
CVE-2023-6360WordPress My Calendar <3.4.22 - SQL Injectionmy calendar9.8 (v3.1)Critical
CVE-2023-6655Hongjing e-HR 2020 - SQL Injectione-hr9.8 (v3.1)Critical
CVE-2024-1512MasterStudy LMS WordPress Plugin <= 3.2.5 - SQL Injectionmasterstudy lms9.8 (v3.1)Critical
CVE-2024-1698NotificationX <= 2.8.2 - SQL Injectionnotificationx9.8 (v3.1)Critical
CVE-2024-24495Daily Habit Tracker 1.0 - SQL Injectiondaily habit tracker9.8 (v3.1)Critical
CVE-2024-2621Fujian Kelixin Communication - Command Injectionkelixin communication command and dispatch9.8 (v3.1)Critical
CVE-2024-27956WordPress Automatic Plugin <= 3.92.0 - SQL Injectionautomatic9.8 (v3.1)Critical
CVE-2024-31750F-logic DataCube3 - SQL Injectiondatacube3 firmware9.8 (v3.1)Critical
CVE-2024-3605WP Hotel Booking <= 2.1.0 - SQL Injectionwp hotel booking9.8 (v3.1)Critical
CVE-2024-36412SuiteCRM - SQL Injectionsuitecrm9.8 (v3.1)Critical
CVE-2024-38289TurboMeeting - Boolean-based SQL Injectionturbomeeting9.8 (v3.1)Critical
CVE-2024-43360ZoneMinder - SQL Injectionzoneminder9.8 (v3.1)Critical
CVE-2024-48307JeecgBoot v3.7.1 - SQL Injectionjeecg boot9.8 (v3.1)Critical
CVE-2024-51211openSIS Classic v9.1 - SQL Injectionopensis9.8 (v3.1)Critical
CVE-2024-6205PayPlus Payment Gateway < 6.6.9 - SQL Injectionpayplus payment gateway9.8 (v3.1)Critical
CVE-2024-6265UsersWP <= 1.2.10 - Unauthenticated SQL Injectionuserswp9.8 (v3.1)Critical
CVE-2024-6670WhatsUp Gold HasErrors SQL Injection - Authentication Bypasswhatsup gold9.8 (v3.1)Critical
CVE-2024-6924TrueBooker <= 1.0.2 - SQL Injectiontruebooker9.8 (v3.1)Critical
CVE-2025-24799GLPI < 10.0.17 - Pre-Auth SQL Injectionglpi9.8 (v3.1)Critical
CVE-2025-29085Vipshop Saturn Console <= 3.5.1 - SQL Injection via ClusterKey Componentvipshop Saturn v.3.5.1 and before9.8 (v3.1)Critical
CVE-2025-32814NetMRI Unauthenticated SQL Injection via skipjackUsernamenetmri9.8 (v3.1)Critical
CVE-2025-51683mJobTime <= 15.7.2 - Unauthenticated Blind SQL Injection to RCEmjobtime9.8 (v3.1)Critical
CVE-2025-57631tduck Arbitrary Code Execution Vulnerabilitytduck9.8 (v3.1)Critical
CVE-2025-65336Ecommerce-project-with-php-and-mysqli-Fruits-Bazar 1.0 SQL Injection Vulnerability-9.8 (v3.1)Critical
CVE-2025-65340kishan0725 Hospital Management System 4.0 SQL Injection Vulnerability-9.8 (v3.1)Critical
CVE-2025-67066oasys sysoa version 1.0 Arbitrary Code Execution Vulnerabilityoasys sysoa version 1.09.8 (v3.1)Critical
CVE-2025-67403Sourcecodester CASAP Automated Enrollment System 1.0 SQL Injection Vulnerability-9.8 (v3.1)Critical
CVE-2025-67404Sourcecodester CASAP Automated Enrollment System 1.0 SQL Injection Vulnerability-9.8 (v3.1)Critical
CVE-2025-69935SQL Injection-9.8 (v3.1)Critical
CVE-2025-69938CodeAstro Membership Management System 1.0 SQL Injection Vulnerability-9.8 (v3.1)Critical
CVE-2025-69942kishan0725 Hospital Management System 4.0 SQL Injection Vulnerability-9.8 (v3.1)Critical
CVE-2025-69943SQL Injection-9.8 (v3.1)Critical
CVE-2025-69946SourceCodester Modern Loan Management System 1.0 SQL Injection Vulnerability-9.8 (v3.1)Critical
CVE-2025-70152scholars tracking system SQL Injection Vulnerabilityscholars tracking system9.8 (v3.1)Critical
CVE-2026-21875ClipBucket v5 <= 5.5.2 - Unauthenticated Blind SQL Injectionclipbucket9.8 (v3.1)Critical
CVE-2026-46670YesWiki: Unauthenticated SQL Injectionyeswiki9.8 (v3.1)Critical
CVE-2026-48528Metacat has an unauthenticated SQL injection vulnerabilitymetacat9.8 (v3.1)Critical
CVE-2026-51775Fastadmin v.1.6.1.20250430 SQL Injection VulnerabilityFastadmin v.1.6.1.202504309.8 (v3.1)Critical
CVE-2026-52348cool-admin-java 8.0.0 SQL Injection Vulnerabilitycool-admin-java 8.0.09.8 (v3.1)Critical
CVE-2026-52472Wgcloud 3.6.4 SQL Injection VulnerabilityWgcloud 3.6.49.8 (v3.1)Critical
CVE-2026-67689FineAdmin V1.0 Arbitrary Code Execution VulnerabilityFineAdmin V1.09.8 (v3.1)Critical
CVE-2026-68000The front-end interface /cms/category/list of MCMS <=6.2.0 SQL Injection Vulnerability-9.8 (v3.1)Critical
CVE-2026-69240Sequelize: SQL Injection (Oracle DB)sequelize9.8 (v3.1)Critical
CVE-2026-75330SQL Injection-9.8 (v3.1)Critical
CVE-2026-79569Movie_Recommend v1.0.0 SQL Injection VulnerabilityMovie Recommend v1.0.09.8 (v3.1)Critical
CVE-2026-79570mfish-nocode-pro v1.0.0 SQL Injection Vulnerabilitymfish-nocode-pro v1.0.09.8 (v3.1)Critical
CVE-2026-9082Drupal Core - Anonymous SQL Injection via PostgreSQL Entity Querydrupal9.8 (v3.1)Critical
CVE-2026-15623Authenticated Blind SQL Injection in Google Cloud SecOps SOAR Dashboard Widget Query ServiceGoogle SecOps (Chronicle SOAR)9.4 (v4.0)Critical
CVE-2026-23696Windmill < 1.603.3 - SQL Injectionwindmill9.4 (v4.0)Critical
CVE-2026-39342ChurchCRM has a SQL injection searchwhat parameter via QueryView.phpchurchcrm9.4 (v4.0)Critical
CVE-2026-44262Scramble Laravel - Remote Code Executionscramble9.4 (v3.1)Critical
CVE-2016-20096Linknat VOS3000/VOS2009 2.1.2.0 SQL Injection via login.jspLinknat VOS30009.3 (v4.0)Critical
CVE-2023-28787Quiz and Survey Master <= 8.1.4 - SQL InjectionQuiz And Survey Master9.3 (v3.1)Critical
CVE-2024-32128WordPress Realtyna Organic IDX Plugin <= 4.14.4 - SQL InjectionRealtyna Organic IDX plugin9.3 (v3.1)Critical
CVE-2024-32709WP-Recall <= 16.26.5 - SQL InjectionWP-Recall9.3 (v3.1)Critical
CVE-2025-1023ChurchCRM - SQL Injectionchurchcrm9.3 (v4.0)Critical
CVE-2025-48281MyStyle Custom Product Designer <= 3.21.1 - SQL InjectionMyStyle Custom Product Designer9.3 (v3.1)Critical
CVE-2025-54726WordPress JS Archive List <= 6.1.5 - SQL InjectionJS Archive List9.3 (v3.1)Critical
CVE-2026-40329SQL Injection vulnerability via sortBy in beanFeedMasaCMS9.3 (v4.0)Critical
CVE-2026-40330Masa CMS SQL injection via sortDirection parameter in beanFeedMasaCMS9.3 (v4.0)Critical
CVE-2026-42647JoomSport <= 5.7.7 - SQL Injectionjoomsport-sports-league-results-management9.3 (v3.1)Critical
CVE-2026-54836YMC Filter - SQL InjectionYMC Filter9.3 (v3.1)Critical
CVE-2026-63106ReadyEcommerce < 4.5.2 Unauthenticated SQL Injection via ProductController.phpReady eCommerce9.3 (v4.0)Critical
CVE-2026-81672Multiple Vulnerabilities in TOOOLS' iSquadiSquad9.3 (v4.0)Critical
CVE-2026-81673Multiple Vulnerabilities in TOOOLS' iSquadiSquad9.3 (v4.0)Critical
CVE-2026-81674Multiple Vulnerabilities in TOOOLS' iSquadiSquad9.3 (v4.0)Critical
CVE-2026-81675Multiple Vulnerabilities in TOOOLS' iSquadiSquad9.3 (v4.0)Critical
CVE-2026-82526R2R 3.6.6 SQL Injection via Vector Index Creation EndpointR2R9.3 (v4.0)Critical
CVE-2024-9465Palo Alto Expedition - SQL Injectionexpedition9.2 (v4.0)Critical
CVE-2019-13462Lansweeper Unauthenticated SQL Injectionlansweeper9.1 (v3.0)Critical
CVE-2022-44727PrestaShop lgcookieslaw - SQL Injectioneu cookie law gdpr9.1 (v3.1)Critical
CVE-2024-5276Fortra FileCatalyst Workflow <= v5.1.6 - SQL Injectionfilecatalyst workflow9.1 (v3.1)Critical
CVE-2025-50455Arbitrary Code Execution-9.1 (v3.1)Critical
CVE-2026-16532Link Library < 7.9.3 - Unauthenticated SQL Injection via the Front-End Link Submission FormLink Library9.1 (v3.1)Critical
CVE-2026-40887Vendure Core - SQL Injectionvendure9.1 (v3.1)Critical
CVE-2026-73069Twenty: SQL Injection in the searchVector Field Settings Allows Arbitrary PostgreSQL Executiontwenty9.1 (v3.1)Critical
CVE-2017-20243WordPress Car Park Booking Plugin SQL Injection via space_idCar Park Booking System8.8 (v4.0)High
CVE-2017-20247WordPress Plugin PICA Photo Gallery 1.0 SQL InjectionPICA Photo Gallery8.8 (v4.0)High
CVE-2017-20249WordPress Plugin Apptha Slider Gallery 1.0 SQL InjectionApptha Slider Gallery8.8 (v4.0)High
CVE-2017-20260Joomla! Component Price Alert 3.0.2 SQL Injectionprice alert8.8 (v4.0)High
CVE-2017-20261Joomla! Component Bargain Product VM3 1.0 SQL Injectionbargain product vm38.8 (v4.0)High
CVE-2017-20263Joomla! FocalPoint Pro Free 1.2.3 SQL Injection via locationfocalpoint8.8 (v4.0)High
CVE-2017-20266Joomla SP Movie Database 1.3 SQL Injection via searchwordstandard pro movie database8.8 (v4.0)High
CVE-2017-20267Joomla! Component Calendar Planner 1.0.1 SQL Injectioncalendar planner8.8 (v4.0)High
CVE-2017-20268Joomla! Component Zap Calendar Lite 4.3.4 SQL Injectionzap calendar lite8.8 (v4.0)High
CVE-2017-20271Joomla StreetGuessr Game 1.1.8 SQL Injection via catidstreetguessr game8.8 (v4.0)High
CVE-2017-20272Joomla Ultimate Property Listing 1.0.2 SQL Injection via sf_selectuser_idultimate property listing8.8 (v4.0)High
CVE-2017-20274Joomla LMS King Professional 3.2.4.0 SQL Injection via learningpathlearning management system king8.8 (v4.0)High
CVE-2017-20275Joomla! Component PHP-Bridge 1.2.3 SQL Injection via id Parameterbridge8.8 (v4.0)High
CVE-2017-20276Joomla! Component SIMGenealogy 2.1.5 SQL Injectionsimgenealogy8.8 (v4.0)High
CVE-2017-20277Joomla JoomRecipe 1.0.4 Component Blind SQL Injection via search_authorjoomla joomrecipe8.8 (v4.0)High
CVE-2017-20278Joomla JoomRecipe 1.0.3 SQL Injection via category parameterjoomrecipe8.8 (v4.0)High
CVE-2017-20279Joomla Payage 2.05 SQL Injection via aid Parameterjoomla payage8.8 (v4.0)High
CVE-2017-20280Joomla Component Myportfolio 3.0.2 SQL Injection via pid Parametermyportfolio8.8 (v4.0)High
CVE-2017-20282Joomla! Component jCart for OpenCart 2.0 SQL Injectionjcart for opencart8.8 (v4.0)High
CVE-2018-11442EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2018-11445EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2018-25342Smartshop 1 SQL Injection via search.phpSmartshop8.8 (v4.0)High
CVE-2018-25362Twitter-Clone 1 SQL Injection via follow.phpPHP-Twitter-Clone8.8 (v4.0)High
CVE-2018-25364Twitter-Clone 1 SQL Injection via search.phpPHP-Twitter-Clone8.8 (v4.0)High
CVE-2018-25371mooSocial Store Plugin 2.6 SQL Injection via product parametermooSocial Store Plugin8.8 (v4.0)High
CVE-2018-25385E-Registrasi Pencak Silat 18.10 SQL Injection via id_partaiRegistrasi Pencak Silat8.8 (v4.0)High
CVE-2018-25386HaPe PKH 1.1 SQL Injection via id Parameter in admin/media.phpHaPe PKH8.8 (v4.0)High
CVE-2018-25394Kados R10 GreenBee SQL Injection via update_release.phpKados R10 GreenBee8.8 (v4.0)High
CVE-2018-25395Kados R10 GreenBee SQL Injection via update_feature.phpKados R10 GreenBee8.8 (v4.0)High
CVE-2018-25413AiOPMSD Final 1.0.0 SQL Injection via search.phpAiOPMSD Final8.8 (v4.0)High
CVE-2018-25414AiOPMSD Final 1.0.0 SQL Injection via actor.phpAiOPMSD Final8.8 (v4.0)High
CVE-2018-25416AiOPMSD Final 1.0.0 SQL Injection via country.phpAiOPMSD Final8.8 (v4.0)High
CVE-2018-25417AiOPMSD Final 1.0.0 SQL Injection via quality.phpAiOPMSD Final8.8 (v4.0)High
CVE-2018-25418AiOPMSD Final 1.0.0 SQL Injection via year.phpAiOPMSD Final8.8 (v4.0)High
CVE-2018-25419AiOPMSD Final 1.0.0 SQL Injection via genre.phpAiOPMSD Final8.8 (v4.0)High
CVE-2018-25424Gate Pass Management System 2.1 SQL Injection via login-exec.phpGate Pass Management System8.8 (v4.0)High
CVE-2018-25425Yot CMS 3.3.1 SQL Injection via aid and cid ParametersYot CMS8.8 (v4.0)High
CVE-2018-25428Paroiciel 11.20 SQL Injection via tRecIdListe ParameterParoiciel8.8 (v4.0)High
CVE-2018-25433Joomla JE Photo Gallery 1.1 SQL Injection via categoryidJE Photo Gallery8.8 (v4.0)High
CVE-2018-25434WP AutoSuggest 0.24 SQL Injection via autosuggest.phpWP AutoSuggest8.8 (v4.0)High
CVE-2018-6224Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.8 (v3.0)High
CVE-2018-7765Schneider Electric U.Motion Builder 1.3.4 - 'track_import_export.php object_id' Unauthenticated Command Injectionu.motion builder8.8 (v3.0)High
CVE-2019-25662ResourceSpace 8.6 SQL Injection via watched_searches.phpresourcespace8.8 (v4.0)High
CVE-2019-25668News Website Script 2.0.5 SQL Injection via index.phpnews website script8.8 (v4.0)High
CVE-2019-25669qdPM 9.1 SQL Injection via search_by_extrafields Parameterqdpm8.8 (v4.0)High
CVE-2019-25675eDirectory All Versions SQL Injection Authentication Bypassedirectory8.8 (v4.0)High
CVE-2019-25678C4G BLIS 3.4 SQL Injection via users_select.phpcomputing for good&#x27;s basic laboratory information system8.8 (v4.0)High
CVE-2019-25680Advance Gift Shop Pro Script 2.0.3 SQL Injection via searchadvance gift shop pro script8.8 (v4.0)High
CVE-2019-25694Kados R10 GreenBee SQL Injection via user2resetkados8.8 (v4.0)High
CVE-2019-25728Care2x 2.7 Hospital Information System SQL Injection via ck_configCare2x8.8 (v4.0)High
CVE-2019-25732PHP EI-Tube Script 3 SQL Injection via search parameterEI-Tube8.8 (v4.0)High
CVE-2019-25745WordPress Plugin Google Review Slider 6.1 SQL Injection via tidGoogle Review Slider8.8 (v4.0)High
CVE-2019-25748Joomla JHotelReservation 6.0.7 SQL Injection via search-hotelsjhotelreservation8.8 (v4.0)High
CVE-2019-25750Joomla J-MultipleHotelReservation 6.0.7 SQL Injectionmultiplehotelreservation8.8 (v4.0)High
CVE-2019-25751Joomla J-ClassifiedsManager 3.0.5 SQL Injectionclassifiedsmanager8.8 (v4.0)High
CVE-2019-25752Joomla! Component J-BusinessDirectory 4.9.7 SQL Injectionj-businessdirectory8.8 (v4.0)High
CVE-2019-25756Joomla! Component vAccount 2.0.2 SQL Injection via vaccount-dashboardvaccount8.8 (v4.0)High
CVE-2020-15876SQL Injection-8.8 (v3.1)High
CVE-2020-15878SQL Injection-8.8 (v3.1)High
CVE-2020-17505Artica Web Proxy 4.30 - OS Command Injectionweb proxy8.8 (v3.1)High
CVE-2020-6010WordPress Plugin LearnPress 3.2.6.7 - 'current_items' SQL Injection (Authenticated)learnpress8.8 (v3.1)High
CVE-2021-47928Opencart TMD Vendor System 3.x Blind SQL Injection via product routeExtension TMD Vendor System8.8 (v4.0)High
CVE-2021-47930Balbooa Joomla Forms Builder 2.0.6 SQL Injection UnauthenticatedBalbooa Joomla Forms Builder8.8 (v4.0)High
CVE-2022-1883Terraboard <2.2.0 - SQL Injectionterraboard8.8 (v3.1)High
CVE-2022-28079College Management System 1.0 - 'course_code' SQL Injection (Authenticated)college management system8.8 (v3.1)High
CVE-2022-28080Royal Event Management System 1.0 - 'todate' SQL Injection (Authenticated)event management system8.8 (v3.1)High
CVE-2022-46443Bangresto - SQL Injectionbangresto8.8 (v3.1)High
CVE-2023-0903Employee Task Management System v1.0 - SQL Injection on edit-task.phpemployee task management system8.8 (v3.1)High
CVE-2023-0904Employee Task Management System v1.0 - SQL Injection on (task-details.php?task_id=?)employee task management system8.8 (v3.1)High
CVE-2023-45375PrestaShop PireosPay - SQL Injectionpireospay8.8 (v3.1)High
CVE-2024-29824Ivanti EPM - Remote Code Executionendpoint manager8.8 (v3.1)High
CVE-2025-45868LogicalDOC Enterprise up to and for v9.1.1 SQL Injection Vulnerability-8.8 (v3.1)High
CVE-2026-31069BillaBear (all versions prior to Jan 2026) SQL Injection VulnerabilityBillaBear (all versions prior to Jan 2026)8.8 (v3.1)High
CVE-2026-35395WeGIA has a SQL Injection in DespachoDAO.php via id_memorando parameterwegia8.8 (v3.1)High
CVE-2026-35470OpenSTAManager has a SQL Injection via righe Parameter in confronta_righe Modalsopenstamanager8.8 (v3.1)High
CVE-2026-41075RT: SQL injection via entry_aggregator parameter in JSON searchrt8.8 (v3.1)High
CVE-2026-52775YesWiki Authenticated SQL Injection in ReactionManageryeswiki8.8 (v3.1)High
CVE-2026-55509WsgiDAV: Blind SQL injection in the MySQL providerwsgidav8.8 (v4.0)High
CVE-2026-70370Koha - SQL Injection in reports/catalogue_stats.plKoha8.8 (v3.1)High
CVE-2026-70373Koha - SQL Injection in reports/issues_stats.plKoha8.8 (v3.1)High
CVE-2026-81676Multiple Vulnerabilities in TOOOLS' iSquadiSquad8.8 (v4.0)High
CVE-2026-81677Multiple Vulnerabilities in TOOOLS' iSquadiSquad8.8 (v4.0)High
CVE-2016-20097Weaver E-cology 8.0 SQL Injection File Read via SignatureDownLoadE-cology 8.08.7 (v4.0)High
CVE-2024-58374Hongjing e-HR Unauthenticated SQL Injection via getSdutyTreee-HR8.7 (v4.0)High
CVE-2026-27634Piwigo: Pre-auth SQL injection via date filter parameters in ws_std_image_sql_filterpiwigo8.7 (v4.0)High
CVE-2026-31844Authenticated SQL Injection in Koha displayby parameter of suggestion.plkoha8.7 (v4.0)High
CVE-2026-34104Guardian Language-System SQL Injection via name Parameter in designer.phplanguage-system8.7 (v4.0)High
CVE-2026-35184EcclesiaCRM has a Critical SQL Injectionecclesiacrm8.7 (v4.0)High
CVE-2026-41453Krayin CRM < 2.2.4 Blind SQL Injection via LeadDataGrid.php rotten_lead Parameterlaravel-crm8.7 (v4.0)High
CVE-2026-44739Pimcore: SQL Injection in Custom Reports Column Configurationpimcore8.7 (v3.1)High
CVE-2026-44886Pi.Alert: Web Interface Vulnerable to Unauthenticated Blind SQL InjectionPi.Alert8.7 (v4.0)High
CVE-2026-50636LimeSurvey RemoteControl invite_participants/remind_participants SQL InjectionLimeSurvey8.7 (v4.0)High
CVE-2026-61518ISPConfig Authenticated SQL Injection via Remote API primary_id Parameterispconfig38.7 (v4.0)High
CVE-2026-82655Admidio before 5.0.12 SQL Injection via relation_type_listadmidio8.7 (v4.0)High
CVE-2026-84208AVideo User_Location Plugin Unauthenticated SQL InjectionAVideo8.7 (v4.0)High
CVE-2026-85155WWBN AVideo SQL Injection via get.json.php APIName channelsAVideo8.7 (v4.0)High
CVE-2026-87807siyuan before v3.8.2 SQL Injection via fullTextSearchBlocksiyuan8.7 (v4.0)High
CVE-2024-13726Themes Coder Ecommerce <= 1.3.4 - SQL Injectiontc-ecommerce8.6 (v3.1)High
CVE-2024-9186Automation By Autonami < 3.3.0 - SQL Injectionwp-marketing-automations8.6 (v3.1)High
CVE-2026-12721Kirki < 6.0.13 - Unauthenticated SQL InjectionKirki8.6 (v3.1)High
CVE-2026-3326XStore Theme < 9.7.3 - SQL InjectionXstore8.6 (v3.1)High
CVE-2026-39931OpenEMR Authenticated SQL Injection via backup.php Import Featureopenemr8.6 (v4.0)High
CVE-2026-73850Emlog: Arbitrary SQL Execution Vulnerability in ai.php within queryDatabase() Functionemlog8.6 (v4.0)High
CVE-2026-76635baserCMS < 5.3.0 SQL Injection and Code Injection via BcDatabaseService.phpbasercms8.6 (v4.0)High
CVE-2026-81728Dolibarr before 24.0.0 SQL Injection via the CSV and XLSX Import Update Keysdolibarr erp/crm8.6 (v4.0)High
CVE-2026-44238FreePBX: Authenticated SQL Injection via ORDER BY in CDR Reportsfreepbx8.5 (v4.0)High
CVE-2026-44706Chatwoot: SQL Injection in Conversation/Contact Filter API via Custom Attribute Valueschatwoot8.5 (v3.1)High
CVE-2026-65707Likeshop 3.0.5 Authenticated SQL Injection via adjustAccount Endpointlikeshop8.5 (v4.0)High
CVE-2026-49489OpenCATS - SQL Injection in DataGrid sortDirection ParameterOpenCATS8.4 (v4.0)High
CVE-2026-64657Budibase: Database Connector SQL Injections in PostgreSQL, MS SQL, and MySQLbudibase8.4 (v3.1)High
CVE-2026-52771YesWiki: Second-Order SQL Injection in Page Delete API via Unescaped Page Tag (ApiController::deletePage)yeswiki8.3 (v3.1)High
CVE-2020-26248PrestaShop Product Comments <4.2.0 - SQL Injectionproductcomments8.2 (v3.1)High
CVE-2026-14920AcyMailing < 10.11.1 - Unauthenticated SQL Injection via subscription[] ParameterAcyMailing8.2 (v3.1)High
CVE-2018-6221Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.1 (v3.0)High
CVE-2024-29889GLPI 10.0.10-10.0.14 - SQL Injectionglpi8.1 (v3.1)High
CVE-2026-15258Product Feed Manager for WooCommerce < 7.6.1 - Contributor+ SQL Injection via Feed FilterProduct Feed Manager For WooCommerce8.1 (v3.1)High
CVE-2026-39341SQL injection in ChurchCRM.0churchcrm8.1 (v3.1)High
CVE-2025-6204DELMIA Apriso - Command Injectiondelmia apriso8.0 (v3.1)High
CVE-2018-6222Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway7.8 (v3.0)High
CVE-2023-46022Blood Bank 1.0 - 'bid' SQLiblood bank7.8 (v3.1)High
CVE-2026-64636Plesk 18.0.51 up to 18.0.79.4 Blind SQL InjectionPlesk7.7 (v3.1)High
CVE-2006-0887PHPLib < 7.4 - SQL Injectionphplib7.5 (v2.0)High
CVE-2006-2826PHPLib < 7.4 - SQL Injectionphplib7.5 (v2.0)High
CVE-2014-8675SO Planning 1.32 - Multiple Vulnerabilitiessoplanning7.5 (v3.0)High
CVE-2015-1518RedaxScript CMS 2.2.0 - SQL Injectionredaxscript7.5 (v2.0)High
CVE-2015-7297Joomla! Core SQL Injectionjoomla!7.5 (v2.0)High
CVE-2019-7481SonicWall SRA 4600 VPN - SQL Injectionsma 100 firmware7.5 (v3.1)High
CVE-2021-25899Void Aural Rec Monitor 9.0.0.1 - SQL Injectionaurall rec monitor7.5 (v3.1)High
CVE-2021-27316Doctor Appointment System 1.0 - SQL Injectiondoctor appointment system7.5 (v3.1)High
CVE-2021-27320Doctor Appointment System 1.0 - SQL Injectiondoctor appointment system7.5 (v3.1)High
CVE-2021-36748PrestaHome Blog for PrestaShop <1.7.8 - SQL Injectionblog7.5 (v3.1)High
CVE-2021-37589Virtua Software Cobranca 12S - SQLicobranca7.5 (v3.1)High
CVE-2022-1453RSVPMaker <= 9.2.5 - SQL Injectionrsvpmaker7.5 (v3.1)High
CVE-2022-1768WordPress RSVPMaker <=9.3.2 - SQL Injectionrsvpmaker7.5 (v3.1)High
CVE-2022-24124Casdoor 1.13.0 - Unauthenticated SQL Injectioncasdoor7.5 (v3.1)High
CVE-2022-24264Cuppa CMS v1.0 - SQL injectioncuppacms7.5 (v3.1)High
CVE-2022-24265Cuppa CMS v1.0 - SQL injectioncuppacms7.5 (v3.1)High
CVE-2022-24266Cuppa CMS v1.0 - SQL injectioncuppacms7.5 (v3.1)High
CVE-2023-32590Subscribe to Category <= 2.7.4 - SQL Injectionsubscribe to category7.5 (v3.1)High
CVE-2023-36284QloApps 1.6.0 - SQL Injectionqloapps7.5 (v3.1)High
CVE-2023-6063WP Fastest Cache 1.2.2 - Unauthenticated SQL Injectionwp fastest cache7.5 (v3.1)High
CVE-2023-6567LearnPress <= 4.2.5.7 - SQL Injectionlearnpress7.5 (v3.1)High
CVE-2024-12025WordPress Collapsing Categories <= 3.0.8 - SQL InjectionCollapsing Categories7.5 (v3.1)High
CVE-2024-32736CyberPower < v2.8.3 - SQL Injectionpowerpanel7.5 (v3.1)High
CVE-2024-32737CyberPower - SQL Injectionpowerpanel7.5 (v3.1)High
CVE-2024-32738CyberPower - SQL Injectionpowerpanel7.5 (v3.1)High
CVE-2024-32739CyberPower < v2.8.3 - SQL Injectionpowerpanel7.5 (v3.1)High
CVE-2024-8522LearnPress < 4.2.7.1 - SQL Injectionlearnpress7.5 (v3.1)High
CVE-2024-8529LearnPress < 4.2.7.1 - SQL Injectionlearnpress7.5 (v3.1)High
CVE-2025-4396Relevanssi <= 4.24.4 (Free) - Unauthenticated SQL InjectionRelevanssi Premium7.5 (v3.1)High
CVE-2026-0702VidShop for WooCommerce <= 1.1.4 - SQL InjectionVidShop – Shoppable Videos for WooCommerce7.5 (v3.1)High
CVE-2026-10716Directus <12.1.0 - Authenticated time-based SQL injection in PostgreSQL/PostGIS collection creationDirectus7.5 (v4.0)High
CVE-2026-1581wpForo Forum <= 2.4.14 - SQL InjectionwpForo Forum7.5 (v3.1)High
CVE-2026-3018WordPress Newsletters <= 4.13 - Unauthenticated SQL InjectionNewsletters7.5 (v3.1)High
CVE-2026-4060Geo Mashup <= 1.13.18 - SQL InjectionGeo Mashup7.5 (v3.1)High
CVE-2026-52476aiflowy <= 2.1.2 SQL Injection Vulnerabilityaiflowy <= 2.1.27.5 (v3.1)High
CVE-2026-52770Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in yeswiki/yeswikiyeswiki7.5 (v3.1)High
CVE-2026-6854My Calendar < 3.7.9 - Unauthenticated SQL InjectionMy Calendar – Accessible Event Manager7.5 (v3.1)High
CVE-2024-33288Prison Management System - SQL Injection Authentication Bypassprison management system7.3 (v3.1)High
CVE-2024-48259Cloudlog - SQL Injectioncloudlog7.3 (v3.1)High
CVE-2025-67407Sourcecodester CASAP Automated Enrollment System 1.0 SQL Injection Vulnerability-7.3 (v3.1)High
CVE-2025-67408Sourcecodester CASAP Automated Enrollment System 1.0 SQL Injection Vulnerability-7.3 (v3.1)High
CVE-2025-69944kishan0725 Hospital Management System 4.0 SQL Injection Vulnerability-7.3 (v3.1)High
CVE-2025-69945kishan0725 Hospital Management System 4.0 SQL Injection Vulnerability-7.3 (v3.1)High
CVE-2018-10735NagiosXI <= 5.4.12 commandline.php SQL injectionnagios xi7.2 (v3.0)High
CVE-2018-10736NagiosXI <= 5.4.12 - SQL injectionnagios xi7.2 (v3.0)High
CVE-2018-10737NagiosXI <= 5.4.12 logbook.php SQL injectionnagios xi7.2 (v3.0)High
CVE-2018-10738NagiosXI <= 5.4.12 menuaccess.php - SQL injectionnagios xi7.2 (v3.0)High
CVE-2019-16997Metinfo 7.0.0 beta - SQL Injectionmetinfo7.2 (v3.1)High
CVE-2019-17418MetInfo 7.0.0 beta - SQL Injectionmetinfo7.2 (v3.1)High
CVE-2022-31974Online Fire Reporting System v1.0 - SQL injectiononline fire reporting system7.2 (v3.1)High
CVE-2022-32015Complete Online Job Search System 1.0 - SQL Injectioncomplete online job search system7.2 (v3.1)High
CVE-2022-32018Complete Online Job Search System 1.0 - SQL Injectioncomplete online job search system7.2 (v3.1)High
CVE-2022-32024Car Rental Management System 1.0 - SQL Injectioncar rental management system7.2 (v3.1)High
CVE-2023-1211phpIPAM 1.5.1 - SQL Injectionphpipam7.2 (v3.1)High
CVE-2026-27834Piwigo: SQL Injection in pwg.users.getList API Method via filter Parameterpiwigo7.2 (v3.1)High
CVE-2026-39343ChurchCRM has a SQL Injection in Event Type Editor (Admin)churchcrm7.2 (v3.1)High
CVE-2018-25392MaxOn ERP Software 8.x-9.x SQL Injection via nomor ParameterMaxOn ERP7.1 (v4.0)High
CVE-2018-25410SIM-PKH 2.4.1 SQL Injection via media.php id ParameterSIM-PKH7.1 (v4.0)High
CVE-2018-25429Paroiciel 11.20 SQL Injection via zProIdPro ParameterParoiciel7.1 (v4.0)High
CVE-2018-25430Paroiciel 11.20 SQL Injection via eGeqIdEquipe ParameterParoiciel7.1 (v4.0)High
CVE-2018-25431No-Cms 1.0 SQL Injection via order_by ParameterNo-CMS7.1 (v4.0)High
CVE-2019-25664SuiteCRM 7.10.7 SQL Injection via record Parametersuitecrm7.1 (v4.0)High
CVE-2019-25749Joomla J-CruisePortal 6.0.4 SQL Injection via cruisesj-cruiseportal7.1 (v4.0)High
CVE-2019-25761Joomla! Component JoomCRM 1.1.1 SQL Injection via deal_idjoomcrm7.1 (v4.0)High
CVE-2026-16007Authenticated SQL Injection in AppFlowyAppFlowy-Cloud7.1 (v4.0)High
CVE-2026-18737Shlink Blind SQL Injection via tags/stats orderBy ParameterShlink7.1 (v4.0)High
CVE-2026-33714Chamilo LMS has Authenticated SQL Injection in statistics.ajax.php users_active action (2.0 RC2)chamilo lms7.1 (v4.0)High
CVE-2026-48231Open ISES Tickets < 3.44.2 SQL Injection via tables.php Multiple ParametersTickets7.1 (v4.0)High
CVE-2026-48232Open ISES Tickets < 3.44.2 SQL Injection via ajax/fullsit_incidents.php offset ParameterTickets7.1 (v4.0)High
CVE-2026-48233Open ISES Tickets < 3.44.2 SQL Injection via ajax/sit_incidents.php offset ParameterTickets7.1 (v4.0)High
CVE-2026-48234Open ISES Tickets < 3.44.2 SQL Injection via portal/ajax/list_requests.php sort and dir ParametersTickets7.1 (v4.0)High
CVE-2026-48236Open ISES Tickets < 3.44.2 SQL Injection via db_loader.php Multiple ParametersTickets7.1 (v4.0)High
CVE-2026-48237Open ISES Tickets < 3.44.2 SQL Injection via message.php frm_ticket_id and frm_resp_id ParametersTickets7.1 (v4.0)High
CVE-2026-48239Open ISES Tickets < 3.44.2 SQL Injection via ajax/reports.php tick_id ParameterTickets7.1 (v4.0)High
CVE-2026-48240Open ISES Tickets < 3.44.2 SQL Injection via ajax/statistics.php tick_id and f_tick_id ParametersTickets7.1 (v4.0)High
CVE-2026-63080Aptabase SQL Injection via ClickHouse query backendaptabase7.1 (v4.0)High
CVE-2026-72607Koha Community Koha - Stored SQL Injection via agefield in Automatic Item Modifications by AgeKoha7.1 (v3.1)High
CVE-2026-72609Koha Community Koha - SQL Injection via ORDER BY Direction in acqui/parcels.plKoha7.1 (v3.1)High
CVE-2026-75132WAPT Server SQL Injection via /api/v3/hosts EndpointWAPT7.1 (v4.0)High
CVE-2026-69704Atals-Livre SQL Injection via Unsanitized GET Parameter in supp()Atals-Livre7.0 (v4.0)High
CVE-2024-10758NEWS-BUZZ News Management System 1.0 - SQL Injectionnews-buzz6.9 (v4.0)Medium
CVE-2024-7188Bylancer Quicklancer 2.4 G - SQL Injectionquicklancer6.9 (v4.0)Medium
CVE-2024-8877Riello Netman 204 - SQL Injectionnetman 204 firmware6.9 (v4.0)Medium
CVE-2012-3350Webmatic 3.1.1 - Blind SQL Injectionwebmatic6.8 (v2.0)Medium
CVE-2018-6230Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.8 (v3.0)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.5 (v3.1)Medium
CVE-2012-4240Group Office Calendar - '/calendar/json.php' SQL Injectiongroupoffice6.5 (v2.0)Medium
CVE-2015-4062WordPress NewStatPress 0.9.8 - SQL Injectionnewstatpress6.5 (v2.0)Medium
CVE-2018-6219Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.5 (v3.0)Medium
CVE-2021-27124Doctor Appointment System 1.0 - SQL Injectiondoctor appointment system6.5 (v3.1)Medium
CVE-2022-38812AeroCMS 0.1.1 - SQL Injectionaerocms6.5 (v3.1)Medium
CVE-2023-45826Leantime < 2.4 - Authenticated SQL Injectionleantime6.5 (v3.1)Medium
CVE-2024-4257BlueNet Technology Clinical Browsing System 1.2.1 - Sql Injectionclinical browsing system6.5 (v3.1)Medium
CVE-2026-34788Emlog: SQL Injection in tag_model::updateTagName() via unsanitized parametersemlog6.5 (v3.1)Medium
CVE-2026-39229Bolt CMS through 3.7.0 SQL Injection Vulnerability-6.5 (v3.1)Medium
CVE-2026-72608Koha Community Koha - Stored SQL Injection via Patron Card Layout image_nameKoha6.5 (v3.1)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2018-5715SugarCRM 3.5.1 - Cross-Site Scriptingsugarcrm6.1 (v3.0)Medium
CVE-2020-15500TileServer GL <=3.0.0 - Cross-Site Scriptingtileservergl6.1 (v3.1)Medium
CVE-2021-24435WordPress Titan Framework plugin <= 1.12.1 - Cross-Site Scriptingtitan framework6.1 (v3.1)Medium
CVE-2021-33904Accela Civic Platform 21.1 - 'servProvCode' Cross-Site-Scripting (XSS)civic platform6.1 (v3.1)Medium
CVE-2021-34370Accela Civic Platform 21.1 - 'successURL' Cross-Site-Scripting (XSS)civic platform6.1 (v3.1)Medium
CVE-2021-42551NetBiblio WebOPAC - Cross-Site Scriptingnetbiblio6.1 (v3.1)Medium
CVE-2023-48728WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2026-10186code-projects Online Hospital Management System patient.php sql injectionOnline Hospital Management System5.5 (v4.0)Medium
CVE-2026-10250itsourcecode Online Blood Bank Management System campsdetails.php sql injectionOnline Blood Bank Management System5.5 (v4.0)Medium
CVE-2026-10262code-projects Real State Services Login loginuser.php sql injectionReal State Services5.5 (v4.0)Medium
CVE-2026-10620code-projects Student Admission System index.php sql injectionStudent Admission System5.5 (v4.0)Medium
CVE-2026-10704SourceCodester Pizzafy E-Commerce System Administrative Control Panel admin_class_novo.php login sql injectionPizzafy E-Commerce System5.5 (v4.0)Medium
CVE-2026-11435Jinher OA nextselectplan.aspx sql injectionOA5.5 (v4.0)Medium
CVE-2026-11456Chanjet CRM HTTP GET Request jxf_dump_systable.php sql injectionCRM5.5 (v4.0)Medium
CVE-2026-11482SourceCodester Class and Exam Timetabling System archive5.php sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-11483SourceCodester Class and Exam Timetabling System archive4.php sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-11484SourceCodester Class and Exam Timetabling System archive3.php sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-11485SourceCodester Class and Exam Timetabling System archive2.php sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-11486SourceCodester Class and Exam Timetabling System archive1.php sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-11490code-projects Online Music Site Search.php sql injectionOnline Music Site5.5 (v4.0)Medium
CVE-2026-11582CodeAstro Student Attendance Management System index.php sql injectionStudent Attendance Management System5.5 (v4.0)Medium
CVE-2026-16765CodeAstro Online Classroom loginlinkadmin.php sql injectionOnline Classroom5.5 (v4.0)Medium
CVE-2026-19344code-projects Task Management System comment_count_user.php sql injectionTask Management System5.5 (v4.0)Medium
CVE-2026-19384SourceCodester Simple Doctors Appointment System ajax.php set_appointment sql injectionSimple Doctors Appointment System5.5 (v4.0)Medium
CVE-2026-19926Evergreen open-ils.fielder OpenSRF Service osrf-gateway-v1 sql injectionEvergreen5.5 (v4.0)Medium
CVE-2026-45376Decidim: Admin user search allows SQL injection through similarity-based sortingdecidim5.5 (v3.1)Medium
CVE-2026-5368projectworlds Car Rental Project Parameter login.php sql injectioncar rental project5.5 (v4.0)Medium
CVE-2026-5551itsourcecode Free Hotel Reservation System Parameter login.php sql injectionFree Hotel Reservation System5.5 (v4.0)Medium
CVE-2026-5554code-projects Concert Ticket Reservation System Parameter process_search.php sql injectionConcert Ticket Reservation System5.5 (v4.0)Medium
CVE-2026-5564code-projects Simple Laundry System Parameter searchguest.php sql injectionSimple Laundry System5.5 (v4.0)Medium
CVE-2026-5565code-projects Simple Laundry System Parameter delmemberinfo.php sql injectionSimple Laundry System5.5 (v4.0)Medium
CVE-2026-5575SourceCodester/jkev Record Management System Login index.php sql injectionRecord Management System5.5 (v4.0)Medium
CVE-2026-5634projectworlds Car Rental Project Parameter book_car.php sql injectionCar Rental Project5.5 (v4.0)Medium
CVE-2026-5672code-projects Simple IT Discussion Forum Parameter edit-category.php sql injectionSimple IT Discussion Forum5.5 (v4.0)Medium
CVE-2026-5805code-projects Easy Blog Site contact_us.php sql injectionEasy Blog Site5.5 (v4.0)Medium
CVE-2026-5814PHPGurukul Online Course Registration check_availability.php sql injectionOnline Course Registration5.5 (v4.0)Medium
CVE-2026-5824code-projects Simple Laundry System userchecklogin.php sql injectionSimple Laundry System5.5 (v4.0)Medium
CVE-2026-5829code-projects Simple IT Discussion Forum content.php sql injectionSimple IT Discussion Forum5.5 (v4.0)Medium
CVE-2026-7194SourceCodester Pharmacy Sales and Inventory System ajax.php sql injectionPharmacy Sales and Inventory System5.5 (v4.0)Medium
CVE-2026-75014SourceCodester Pet Grooming Management Software get_barcode_data.php sql injectionPet Grooming Management Software5.5 (v4.0)Medium
CVE-2026-75986code-projects Online Job Portal System Password Recovery ForPass.php sql injectionOnline Job Portal System5.5 (v4.0)Medium
CVE-2026-76049SourceCodester Simple Online Food Ordering System ajax.php save_menu sql injectionSimple Online Food Ordering System5.5 (v4.0)Medium
CVE-2026-76574code-projects Hospital Information System User Login UsersController.php login sql injectionHospital Information System5.5 (v4.0)Medium
CVE-2026-76762code-projects Assessment Management welcome.php sql injectionAssessment Management5.5 (v4.0)Medium
CVE-2026-76764code-projects Employee Management System Admin Login Endpoint aprocess.php sql injectionEmployee Management System5.5 (v4.0)Medium
CVE-2026-77019CodeAstro Apartment Visitor Management System forgotpw.php sql injectionApartment Visitor Management System5.5 (v4.0)Medium
CVE-2026-78143code-projects Barangay Resident Profiling Management System Resident Search Functionality residents.php sql injectionBarangay Resident Profiling Management System5.5 (v4.0)Medium
CVE-2026-78171itsourcecode Sales and Inventory System processlogin.php sql injectionSales and Inventory System5.5 (v4.0)Medium
CVE-2026-78198SourceCodester Simple Online Food Ordering System ajax.php add_to_cart sql injectionSimple Online Food Ordering System5.5 (v4.0)Medium
CVE-2026-78244itsourcecode Real Estate Management System search.php sql injectionReal Estate Management System5.5 (v4.0)Medium
CVE-2026-78248SourceCodester Simple Online Food Ordering System ajax.php save_settings sql injectionSimple Online Food Ordering System5.5 (v4.0)Medium
CVE-2026-79804SililaWijesinghe Food Ordering System search.php sql injectionFood Ordering System5.5 (v4.0)Medium
CVE-2026-82600SeaCMS zyapi.php sql injectionSeaCMS5.5 (v4.0)Medium
CVE-2026-82611itsourcecode Online Medicine Delivery System Customer Login login.php cusAuthentication sql injectionOnline Medicine Delivery System5.5 (v4.0)Medium
CVE-2026-82613itsourcecode Online Medicine Delivery System Product Search index.php loadResultList sql injectionOnline Medicine Delivery System5.5 (v4.0)Medium
CVE-2026-82614itsourcecode Online Medicine Delivery System Product Category Filter index.php loadResultList sql injectionOnline Medicine Delivery System5.5 (v4.0)Medium
CVE-2026-82701code-projects Online Shopping System Search Functionality action.php sql injectionOnline Shopping System5.5 (v4.0)Medium
CVE-2026-84111Chanjet CRM jxf_dump_table.php sql injectionCRM5.5 (v4.0)Medium
CVE-2026-85379light0011 cms Query Builder ChapterController.class.php searchChapter sql injectioncms5.5 (v4.0)Medium
CVE-2026-85397code-projects Hospital Information System addReq.php findBySearch sql injectionHospital Information System5.5 (v4.0)Medium
CVE-2026-85402code-projects Doctor Appointment System booking.php sql injectionDoctor Appointment System5.5 (v4.0)Medium
CVE-2026-85403code-projects Doctor Appointment System contactus.php sql injectionDoctor Appointment System5.5 (v4.0)Medium
CVE-2026-85512SourceCodester Class and Exam Timetabling System session.php authorizationClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-85516code-projects Vehicle Management System busprofile.php sql injectionVehicle Management System5.5 (v4.0)Medium
CVE-2026-86159SourceCodester Online Voting System ajax.php save_user sql injectionOnline Voting System5.5 (v4.0)Medium
CVE-2026-86160SourceCodester Online Voting System ajax.php delete_voting sql injectionOnline Voting System5.5 (v4.0)Medium
CVE-2026-86161SourceCodester Online Voting System ajax.php delete_category sql injectionOnline Voting System5.5 (v4.0)Medium
CVE-2026-86168code-projects Content Management System login.php sql injectionContent Management System5.5 (v4.0)Medium
CVE-2026-86208SourceCodester Class and Exam Timetabling System delete_teacher.php sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-86209SourceCodester Class and Exam Timetabling System delete_user.php sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-86210SourceCodester Class and Exam Timetabling System delete_user_account.php sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-86213Mstfakts College-Management-System Search university.php mysqli_query sql injectionCollege-Management-System5.5 (v4.0)Medium
CVE-2026-86220SourceCodester Class and Exam Timetabling System modal_add_course.php mysqli_query sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-86221SourceCodester Class and Exam Timetabling System modal_add_course1.php mysqli_query sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-86222SourceCodester Class and Exam Timetabling System modal_add_course2.php mysqli_query sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-86223SourceCodester Class and Exam Timetabling System modal_add_coursea.php mysqli_query sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-86224SourceCodester Class and Exam Timetabling System modal_add_product.php mysqli_query sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-86225SourceCodester Class and Exam Timetabling System modal_add_room.php mysqli_query sql injectionClass and Exam Timetabling System5.5 (v4.0)Medium
CVE-2026-86290SourceCodester Online Voting System ajax.php save_category sql injectionOnline Voting System5.5 (v4.0)Medium
CVE-2026-9364projectworlds Online Art Gallery Shop adminHome.php sql injectionOnline Art Gallery Shop5.5 (v4.0)Medium
CVE-2026-9469yashpokharna2555 StudentManagementSystem success.php sql injectionStudentManagementSystem5.5 (v4.0)Medium
CVE-2026-9470yashpokharna2555 StudentManagementSystem student_trans.php confirm_logged_in sql injectionStudentManagementSystem5.5 (v4.0)Medium
CVE-2026-9525itsourcecode Electronic Judging System edit_judge.php sql injectionElectronic Judging System5.5 (v4.0)Medium
CVE-2026-9526itsourcecode Electronic Judging System edit_team.php sql injectionElectronic Judging System5.5 (v4.0)Medium
CVE-2026-9528itsourcecode Electronic Judging System delete_judge.php sql injectionElectronic Judging System5.5 (v4.0)Medium
CVE-2026-9573itsourcecode Student Transcript Processing System index.php sql injectionStudent Transcript Processing System5.5 (v4.0)Medium
CVE-2026-9574itsourcecode Student Transcript Processing System trans.php sql injectionStudent Transcript Processing System5.5 (v4.0)Medium
CVE-2026-9584code-projects Project Management System Login chk.php sql injectionProject Management System5.5 (v4.0)Medium
CVE-2014-8674SO Planning 1.32 - Multiple Vulnerabilitiessoplanning5.4 (v3.1)Medium
CVE-2018-6226Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2018-6227Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2023-0902Employee Task Management System v1.0 - SQL Injection on edit-task.phpsimple food ordering system5.4 (v3.1)Medium
CVE-2023-6030LogDash Activity Log <= 1.1.3 - SQL Injectionlogdash activity log5.4 (v3.1)Medium
CVE-2026-1207Django RasterField - SQL Injectiondjango5.4 (v3.1)Medium
CVE-2026-30520loan management system SQL Injection Vulnerabilityloan management system5.4 (v3.1)Medium
CVE-2026-38467the tags manager in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 SQL Injection Vulnerabilitythe tags manager in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464495.4 (v3.1)Medium
CVE-2014-8676SO Planning 1.32 - Multiple Vulnerabilitiessoplanning5.3 (v3.0)Medium
CVE-2014-8677SO Planning 1.32 - Multiple Vulnerabilitiessoplanning5.3 (v3.0)Medium
CVE-2016-1910SAP NetWeaver J2EE Engine 7.40 - SQL Injectionnetweaver5.3 (v3.0)Medium
CVE-2016-2388SAP NetWeaver J2EE Engine 7.40 - SQL Injectionnetweaver application server java5.3 (v3.1)Medium
CVE-2024-11305Altenergy Power Control Software - SQL Injectionenergy communication unit firmware5.3 (v4.0)Medium
CVE-2025-5569IdeaCMS <= 1.7 - SQL Injectionideacms5.3 (v4.0)Medium
CVE-2026-47720FUXA: SQL injection in TDengine DAQ connector via backslash bypass of escapeTdStringFUXA5.3 (v3.1)Medium
CVE-2026-5606PHPGurukul Online Shopping Portal Project Parameter order-details.php sql injectionOnline Shopping Portal Project5.3 (v4.0)Medium
CVE-2026-78864liketrek TREK Journey Entry Update journey.controller.t journeyService.updateEntry sql injectionTREK5.3 (v4.0)Medium
CVE-2026-85205itsourcecode Online Medicine Delivery System Wishlist controller.php addwishlist sql injectionOnline Medicine Delivery System5.3 (v4.0)Medium
CVE-2026-9524xianrendzw EasyReport REST Endpoint execute sql injectionEasyReport5.3 (v4.0)Medium
CVE-2020-29470OpenCart 3.0.3.6 - 'subject' Stored Cross-Site Scriptingopencart4.8 (v3.1)Medium
CVE-2014-3110Honeywell XL Web Controller - Cross-Site Scriptingfalcon xlweb linux controller4.3 (v2.0)Medium
CVE-2018-6225Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway4.3 (v3.0)Medium
CVE-2025-22214Landray EIS SQL注入漏洞-4.3 (v3.1)Medium
CVE-2026-38468the country-code lookup endpoint in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 SQL Injection Vulnerabilitythe country-code lookup endpoint in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464494.3 (v3.1)Medium
CVE-2026-72610Koha Community Koha - Stored SQL Injection via Patron lang Field in Issue Slip GenerationKoha4.3 (v3.1)Medium
CVE-2026-14238Vitepos < 3.6.0 - Admin+ SQL Injection via product-details-reportvitepos4.1 (v3.1)Medium
CVE-2025-10210ChanCMS <= 3.3.0 - SQL Injectionchancms2.1 (v4.0)Low
CVE-2025-10592itsourcecode Online Public Access Catalog OPAC POST Parameter mysearch.php sql injectiononline public access catalog2.1 (v4.0)Low
CVE-2025-13811jsnjfz WebStack-Guns PageFactory.java sql injectionwebstack-guns2.1 (v4.0)Low
CVE-2026-10193OFCMS ComnController ComnController.java query sql injectionOFCMS2.1 (v4.0)Low
CVE-2026-10202OFCMS JSON Query SystemDictController.java query sql injectionOFCMS2.1 (v4.0)Low
CVE-2026-10203OFCMS JSON Query SystemParamController.java query sql injectionOFCMS2.1 (v4.0)Low
CVE-2026-10204OFCMS JSON Query SysUserController.java query sql injectionOFCMS2.1 (v4.0)Low
CVE-2026-10209code-projects Online Hospital Management System Appointment appointmentdetail.php sql injectionOnline Hospital Management System2.1 (v4.0)Low
CVE-2026-10256itsourcecode Content Management System save_comment.php sql injectionContent Management System2.1 (v4.0)Low
CVE-2026-10258itsourcecode Content Management System add_sub_topic.php sql injectionContent Management System2.1 (v4.0)Low
CVE-2026-10265itsourcecode Content Management System edit_topic.php sql injectionContent Management System2.1 (v4.0)Low
CVE-2026-10286CodeAstro Payroll System home_employee.php sql injectionPayroll System2.1 (v4.0)Low
CVE-2026-10811itsourcecode Fees Management System receipt.php sql injectionFees Management System2.1 (v4.0)Low
CVE-2026-10874projectworlds Online Art Gallery Shop Project adminHome.php sql injectionOnline Art Gallery Shop Project2.1 (v4.0)Low
CVE-2026-10875projectworlds Online Art Gallery Shop Project adminHome.ph sql injectionOnline Art Gallery Shop Project2.1 (v4.0)Low
CVE-2026-11475Kushan2k student-management-system Certificate Verification Endpoint GradeController.php getStatus sql injectionstudent-management-system2.1 (v4.0)Low
CVE-2026-11476Kushan2k student-management-system Profile Update Endpoint AdminController.php edit-admin improper authorizationstudent-management-system2.1 (v4.0)Low
CVE-2026-11506CodeAstro Leave Management System search_staff_for_deletion.php sql injectionLeave Management System2.1 (v4.0)Low
CVE-2026-11507CodeAstro Leave Management System delete_leave_type.php sql injectionLeave Management System2.1 (v4.0)Low
CVE-2026-11508CodeAstro Leave Management System search_staff_to_assign_pc.php sql injectionLeave Management System2.1 (v4.0)Low
CVE-2026-11510CodeAstro Leave Management System add_leave.php sql injectionLeave Management System2.1 (v4.0)Low
CVE-2026-11513itsourcecode Hospital Management System adminaccount.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-11514itsourcecode Hospital Management System addpatient.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-11558CodeAstro Payroll System home_salary.php sql injectionPayroll System2.1 (v4.0)Low
CVE-2026-11559CodeAstro Payroll System view_account.php sql injectionPayroll System2.1 (v4.0)Low
CVE-2026-11583CodeAstro Student Attendance Management System createClass.php sql injectionStudent Attendance Management System2.1 (v4.0)Low
CVE-2026-11584CodeAstro Student Attendance Management System createClass.php edit sql injectionStudent Attendance Management System2.1 (v4.0)Low
CVE-2026-11585CodeAstro Student Attendance Management System createClassArms.php sql injectionStudent Attendance Management System2.1 (v4.0)Low
CVE-2026-16131itsourcecode Hospital Management System prescriptionrecord.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-16244itsourcecode Hospital Management System prescriptionorderreport.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-16334itsourcecode Hospital Management System prescriptionorder.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-16449zsadmin2025 ZS-Admin com.zs.sys.dept.controller.SysDeptController page OrderItem.desc sql injectionZS-Admin2.1 (v4.0)Low
CVE-2026-18766chetans9 core-php-admin-panel customers.php sql injectioncore-php-admin-panel2.1 (v4.0)Low
CVE-2026-18896lavkush-maurya Student-Registration-System changepass.php sql injectionStudent-Registration-System2.1 (v4.0)Low
CVE-2026-19020itsourcecode Hospital Management System servicetype.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19067itsourcecode Hospital Management System treatment.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19068itsourcecode Hospital Management System treatmentdetail.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19069itsourcecode Hospital Management System treatmentrecord.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19070itsourcecode Hospital Management System viewadmin.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19071itsourcecode Hospital Management System viewappointment.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19347itsourcecode Hospital Management System viewdoctor.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19364itsourcecode Hospital Management System viewdoctorconsultancycharge.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19767itsourcecode Hospital Management System viewdoctortimings.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19894itsourcecode Hospital Management System viewmedicine.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19917code-projects Online Food Order System delete_food_items1.php sql injectionOnline Food Order System2.1 (v4.0)Low
CVE-2026-19920code-projects Online Shopping System action.php sql injectionOnline Shopping System2.1 (v4.0)Low
CVE-2026-19921code-projects Online Shopping System homeaction.php sql injectionOnline Shopping System2.1 (v4.0)Low
CVE-2026-19923code-projects Online Shopping System checkout_process.php sql injectionOnline Shopping System2.1 (v4.0)Low
CVE-2026-19934itsourcecode Hospital Management System vieworder.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19972itsourcecode Hospital Management System viewpatient.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-19973itsourcecode Hospital Management System viewpaymentreport.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-20000itsourcecode Hospital Management System viewprescriptionrecord.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-5206code-projects Simple Gym Management System Payment sql injectionSimple Gym Management System2.1 (v4.0)Low
CVE-2026-5537halex CourseSEL HTTP GET Parameter IndexController.class.php check_sel sql injectionCourseSEL2.1 (v4.0)Low
CVE-2026-5552PHPGurukul Online Shopping Portal Project Parameter sub-category.php sql injectionOnline Shopping Portal Project2.1 (v4.0)Low
CVE-2026-5553itsourcecode Online Cellphone System Parameter available.php sql injectionOnline Cellphone System2.1 (v4.0)Low
CVE-2026-5560PHPGurukul Online Shopping Portal Project Parameter payment-method.php sql injectionOnline Shopping Portal Project2.1 (v4.0)Low
CVE-2026-5578CodeAstro Online Classroom Parameter addassessment.php sql injectionOnline Classroom2.1 (v4.0)Low
CVE-2026-5579CodeAstro Online Classroom Parameter updatedetailsfromfaculty.php sql injectionOnline Classroom2.1 (v4.0)Low
CVE-2026-5580CodeAstro Online Classroom Parameter addvideos.php sql injectionOnline Classroom2.1 (v4.0)Low
CVE-2026-5583PHPGurukul Online Shopping Portal Project Parameter my-profile.php sql injectionOnline Shopping Portal Project2.1 (v4.0)Low
CVE-2026-5620itsourcecode Construction Management System Parameter borrowed_equip_report.php sql injectionConstruction Management System2.1 (v4.0)Low
CVE-2026-5636PHPGurukul Online Shopping Portal Project Parameter cancelorder.php sql injectionOnline Shopping Portal Project2.1 (v4.0)Low
CVE-2026-5675itsourcecode Construction Management System Parameter borrowed_tool.php sql injectionConstruction Management System2.1 (v4.0)Low
CVE-2026-5681itsourcecode sanitize or validate this input Parameter borrowedequip.php sql injectionsanitize or validate this input2.1 (v4.0)Low
CVE-2026-5823itsourcecode Construction Management System borrowed_tool_report.php sql injectionConstruction Management System2.1 (v4.0)Low
CVE-2026-7196CodeAstro Online Classroom guestdetails sql injectionOnline Classroom2.1 (v4.0)Low
CVE-2026-75086itsourcecode Hospital Management System viewroom.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-75087itsourcecode Hospital Management System viewdepartment.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-75088itsourcecode Hospital Management System viewbilling.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-75876xianrendzw EasyReport Move Operations ModuleController.java sql injectionEasyReport2.1 (v4.0)Low
CVE-2026-76785amirsanni Mini-Inventory-and-Sales-Management-System Transaction.php getAll sql injectionMini-Inventory-and-Sales-Management-System2.1 (v4.0)Low
CVE-2026-76991itsourcecode Hospital Management System viewappointmentapproved.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-76997SourceCodester Simple Online Food Ordering System ajax.php save_category sql injectionSimple Online Food Ordering System2.1 (v4.0)Low
CVE-2026-77025itsourcecode Hospital Management System viewappointmentpending.php sql injectionHospital Management System2.1 (v4.0)Low
CVE-2026-78056sambitraj Student-Management-System Dashboard sql injectionStudent-Management-System2.1 (v4.0)Low
CVE-2026-78057sambitraj Student-Management-System Management Mutation sql injectionStudent-Management-System2.1 (v4.0)Low
CVE-2026-78112itsourcecode Hospital Management System Project in PHP viewservicetype.php sql injectionHospital Management System Project in PHP2.1 (v4.0)Low
CVE-2026-84109Xinhu Rainrock RockOA webmainAction.php getOrder sql injectionRainrock RockOA2.1 (v4.0)Low
CVE-2026-84153Xinhu Rainrock RockOA index.php toaddval sql injectionRainrock RockOA2.1 (v4.0)Low
CVE-2026-85383itsourcecode Sales and Inventory System inv_del.php sql injectionSales and Inventory System2.1 (v4.0)Low
CVE-2026-86234itsourcecode Sales and Inventory System cust_transac.php add sql injectionSales and Inventory System2.1 (v4.0)Low
CVE-2026-86235itsourcecode Sales and Inventory System pos_transac.php add sql injectionSales and Inventory System2.1 (v4.0)Low
CVE-2026-86236itsourcecode Sales and Inventory System pro_transac.php add sql injectionSales and Inventory System2.1 (v4.0)Low
CVE-2026-86245itsourcecode Sales and Inventory System sup_transac.php sql injectionSales and Inventory System2.1 (v4.0)Low
CVE-2026-86265itsourcecode Sales and Inventory System us_transac.php sql injectionSales and Inventory System2.1 (v4.0)Low
CVE-2026-86267itsourcecode Information System Society Membership System check_student.php sql injectionInformation System Society Membership System2.1 (v4.0)Low
CVE-2026-9450code-projects Employee Management System psubmit.php sql injectionEmployee Management System2.1 (v4.0)Low
CVE-2026-9451code-projects Employee Management System applyleaveprocess.php sql injectionEmployee Management System2.1 (v4.0)Low
CVE-2026-9607itsourcecode Courier Management System parcel_list.php sql injectionCourier Management System2.1 (v4.0)Low
CVE-2026-10155Bdtask Multi-Store Inventory Management System Accounts Report Accounts.php accounts_report_search sql injectionMulti-Store Inventory Management System2.0 (v4.0)Low
CVE-2026-10171code-projects Online Music Site AdminUpdateAlbum.php sql injectionOnline Music Site2.0 (v4.0)Low
CVE-2026-5576SourceCodester/jkev Record Management System Add Employee save_emp.php unrestricted uploadRecord Management System2.0 (v4.0)Low
CVE-2026-86667aircheng-org iWebShop-5 member.php member_list sql injectioniWebShop-52.0 (v4.0)Low
CVE-2024-24497Employee Management System 1.0 - txtusername and txtpassword SQL Injection (Admin Login)-N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2024-22476 , CVE-2024-5276
CWE-22CVE-2014-8676
CWE-74CVE-2018-6220 , CVE-2022-31181 , CVE-2026-10186 , CVE-2026-10250 , CVE-2026-10262 , CVE-2026-10620 , CVE-2026-10704 , CVE-2026-11435 , CVE-2026-11456 , CVE-2026-11482 , CVE-2026-11483 , CVE-2026-11484 , CVE-2026-11485 , CVE-2026-11486 , CVE-2026-11490 , CVE-2026-11582 , CVE-2026-16765 , CVE-2026-19344 , CVE-2026-19384 , CVE-2026-19926 , CVE-2026-5368 , CVE-2026-5551 , CVE-2026-5554 , CVE-2026-5564 , CVE-2026-5565 , CVE-2026-5575 , CVE-2026-5634 , CVE-2026-5672 , CVE-2026-5805 , CVE-2026-5814 , CVE-2026-5824 , CVE-2026-5829 , CVE-2026-7194 , CVE-2026-75014 , CVE-2026-75986 , CVE-2026-76049 , CVE-2026-76574 , CVE-2026-76762 , CVE-2026-76764 , CVE-2026-77019 , CVE-2026-78143 , CVE-2026-78171 , CVE-2026-78198 , CVE-2026-78244 , CVE-2026-78248 , CVE-2026-79804 , CVE-2026-82600 , CVE-2026-82611 , CVE-2026-82613 , CVE-2026-82614 , CVE-2026-82701 , CVE-2026-84111 , CVE-2026-85379 , CVE-2026-85397 , CVE-2026-85402 , CVE-2026-85403 , CVE-2026-85516 , CVE-2026-86159 , CVE-2026-86160 , CVE-2026-86161 , CVE-2026-86168 , CVE-2026-86208 , CVE-2026-86209 , CVE-2026-86210 , CVE-2026-86213 , CVE-2026-86220 , CVE-2026-86221 , CVE-2026-86222 , CVE-2026-86223 , CVE-2026-86224 , CVE-2026-86225 , CVE-2026-86290 , CVE-2026-9364 , CVE-2026-9469 , CVE-2026-9470 , CVE-2026-9525 , CVE-2026-9526 , CVE-2026-9528 , CVE-2026-9573 , CVE-2026-9574 , CVE-2026-9584 , CVE-2024-11305 , CVE-2025-5569 , CVE-2026-5606 , CVE-2026-78864 , CVE-2026-85205 , CVE-2026-9524 , CVE-2025-10210 , CVE-2025-10592 , CVE-2025-13811 , CVE-2026-10193 , CVE-2026-10202 , CVE-2026-10203 , CVE-2026-10204 , CVE-2026-10209 , CVE-2026-10256 , CVE-2026-10258 , CVE-2026-10265 , CVE-2026-10286 , CVE-2026-10811 , CVE-2026-10874 , CVE-2026-10875 , CVE-2026-11475 , CVE-2026-11506 , CVE-2026-11507 , CVE-2026-11508 , CVE-2026-11510 , CVE-2026-11513 , CVE-2026-11514 , CVE-2026-11558 , CVE-2026-11559 , CVE-2026-11583 , CVE-2026-11584 , CVE-2026-11585 , CVE-2026-16131 , CVE-2026-16244 , CVE-2026-16334 , CVE-2026-16449 , CVE-2026-18766 , CVE-2026-18896 , CVE-2026-19020 , CVE-2026-19067 , CVE-2026-19068 , CVE-2026-19069 , CVE-2026-19070 , CVE-2026-19071 , CVE-2026-19347 , CVE-2026-19364 , CVE-2026-19767 , CVE-2026-19894 , CVE-2026-19917 , CVE-2026-19920 , CVE-2026-19921 , CVE-2026-19923 , CVE-2026-19934 , CVE-2026-19972 , CVE-2026-19973 , CVE-2026-20000 , CVE-2026-5206 , CVE-2026-5537 , CVE-2026-5552 , CVE-2026-5553 , CVE-2026-5560 , CVE-2026-5578 , CVE-2026-5579 , CVE-2026-5580 , CVE-2026-5583 , CVE-2026-5620 , CVE-2026-5636 , CVE-2026-5675 , CVE-2026-5681 , CVE-2026-5823 , CVE-2026-7196 , CVE-2026-75086 , CVE-2026-75087 , CVE-2026-75088 , CVE-2026-75876 , CVE-2026-76785 , CVE-2026-76991 , CVE-2026-76997 , CVE-2026-77025 , CVE-2026-78056 , CVE-2026-78057 , CVE-2026-78112 , CVE-2026-84109 , CVE-2026-84153 , CVE-2026-85383 , CVE-2026-86234 , CVE-2026-86235 , CVE-2026-86236 , CVE-2026-86245 , CVE-2026-86265 , CVE-2026-86267 , CVE-2026-9450 , CVE-2026-9451 , CVE-2026-9607 , CVE-2026-10155 , CVE-2026-10171 , CVE-2026-86667
CWE-77CVE-2014-1203 , CVE-2023-34960
CWE-78CVE-2016-10043 , CVE-2025-34035 , CVE-2020-29390 , CVE-2021-31324 , CVE-2020-17505 , CVE-2018-6222
CWE-79CVE-2012-1260 , CVE-2012-1261 , CVE-2018-5715 , CVE-2020-15500 , CVE-2021-24435 , CVE-2021-33904 , CVE-2021-34370 , CVE-2021-42551 , CVE-2023-48728 , CVE-2014-8674 , CVE-2018-6226 , CVE-2018-6227 , CVE-2023-0902 , CVE-2020-29470 , CVE-2014-3110
CWE-89CVE-2025-57819 , CVE-2024-51482 , CVE-2026-51366 , CVE-2026-69083 , CVE-2026-69084 , CVE-2026-69085 , CVE-2012-1259 , CVE-2014-8673 , CVE-2015-3933 , CVE-2015-3934 , CVE-2016-10134 , CVE-2016-2386 , CVE-2017-11444 , CVE-2017-17970 , CVE-2017-17999 , CVE-2017-8917 , CVE-2018-11511 , CVE-2018-11535 , CVE-2018-17254 , CVE-2018-18755 , CVE-2018-18761 , CVE-2018-18763 , CVE-2018-18800 , CVE-2018-18801 , CVE-2018-6228 , CVE-2018-6229 , CVE-2018-7314 , CVE-2018-7538 , CVE-2019-10232 , CVE-2019-12989 , CVE-2019-9083 , CVE-2020-10220 , CVE-2020-10546 , CVE-2020-10547 , CVE-2020-10548 , CVE-2020-10549 , CVE-2020-12720 , CVE-2020-17463 , CVE-2020-17506 , CVE-2020-22208 , CVE-2020-22211 , CVE-2020-26935 , CVE-2020-27615 , CVE-2020-35545 , CVE-2020-5722 , CVE-2021-24139 , CVE-2021-24731 , CVE-2021-24827 , CVE-2021-25114 , CVE-2021-26599 , CVE-2021-3110 , CVE-2021-31316 , CVE-2021-31856 , CVE-2021-34187 , CVE-2021-37291 , CVE-2021-37538 , CVE-2021-40617 , CVE-2021-41691 , CVE-2022-0332 , CVE-2022-0349 , CVE-2022-0412 , CVE-2022-0434 , CVE-2022-22897 , CVE-2022-23898 , CVE-2022-24260 , CVE-2022-25125 , CVE-2022-27927 , CVE-2022-27985 , CVE-2022-29383 , CVE-2022-31181 , CVE-2022-31340 , CVE-2022-33965 , CVE-2022-38627 , CVE-2022-40032 , CVE-2022-40347 , CVE-2022-45297 , CVE-2022-45808 , CVE-2023-0600 , CVE-2023-1730 , CVE-2023-27637 , CVE-2023-27638 , CVE-2023-27847 , CVE-2023-30150 , CVE-2023-30192 , CVE-2023-30194 , CVE-2023-34751 , CVE-2023-34752 , CVE-2023-34753 , CVE-2023-34754 , CVE-2023-39650 , CVE-2023-40748 , CVE-2023-40749 , CVE-2023-43373 , CVE-2023-43374 , CVE-2023-46347 , CVE-2023-4974 , CVE-2023-6360 , CVE-2023-6655 , CVE-2024-1512 , CVE-2024-1698 , CVE-2024-24495 , CVE-2024-2621 , CVE-2024-27956 , CVE-2024-31750 , CVE-2024-3605 , CVE-2024-36412 , CVE-2024-38289 , CVE-2024-43360 , CVE-2024-48307 , CVE-2024-51211 , CVE-2024-6205 , CVE-2024-6265 , CVE-2024-6670 , CVE-2024-6924 , CVE-2025-24799 , CVE-2025-29085 , CVE-2025-32814 , CVE-2025-51683 , CVE-2025-57631 , CVE-2025-65336 , CVE-2025-65340 , CVE-2025-67066 , CVE-2025-67403 , CVE-2025-67404 , CVE-2025-69935 , CVE-2025-69938 , CVE-2025-69942 , CVE-2025-69943 , CVE-2025-69946 , CVE-2025-70152 , CVE-2026-21875 , CVE-2026-46670 , CVE-2026-48528 , CVE-2026-51775 , CVE-2026-52348 , CVE-2026-52472 , CVE-2026-67689 , CVE-2026-68000 , CVE-2026-69240 , CVE-2026-75330 , CVE-2026-79569 , CVE-2026-79570 , CVE-2026-9082 , CVE-2026-15623 , CVE-2026-23696 , CVE-2026-39342 , CVE-2016-20096 , CVE-2023-28787 , CVE-2024-32128 , CVE-2024-32709 , CVE-2025-1023 , CVE-2025-48281 , CVE-2025-54726 , CVE-2026-40329 , CVE-2026-40330 , CVE-2026-42647 , CVE-2026-54836 , CVE-2026-63106 , CVE-2026-81672 , CVE-2026-81673 , CVE-2026-81674 , CVE-2026-81675 , CVE-2026-82526 , CVE-2024-9465 , CVE-2019-13462 , CVE-2022-44727 , CVE-2024-5276 , CVE-2025-50455 , CVE-2026-16532 , CVE-2026-40887 , CVE-2026-73069 , CVE-2017-20243 , CVE-2017-20247 , CVE-2017-20249 , CVE-2017-20260 , CVE-2017-20261 , CVE-2017-20263 , CVE-2017-20266 , CVE-2017-20267 , CVE-2017-20268 , CVE-2017-20271 , CVE-2017-20272 , CVE-2017-20274 , CVE-2017-20275 , CVE-2017-20276 , CVE-2017-20277 , CVE-2017-20278 , CVE-2017-20279 , CVE-2017-20280 , CVE-2017-20282 , CVE-2018-25342 , CVE-2018-25362 , CVE-2018-25364 , CVE-2018-25371 , CVE-2018-25385 , CVE-2018-25386 , CVE-2018-25394 , CVE-2018-25395 , CVE-2018-25413 , CVE-2018-25414 , CVE-2018-25416 , CVE-2018-25417 , CVE-2018-25418 , CVE-2018-25419 , CVE-2018-25424 , CVE-2018-25425 , CVE-2018-25428 , CVE-2018-25433 , CVE-2018-25434 , CVE-2018-7765 , CVE-2019-25662 , CVE-2019-25668 , CVE-2019-25669 , CVE-2019-25675 , CVE-2019-25678 , CVE-2019-25680 , CVE-2019-25694 , CVE-2019-25728 , CVE-2019-25732 , CVE-2019-25745 , CVE-2019-25748 , CVE-2019-25750 , CVE-2019-25751 , CVE-2019-25752 , CVE-2019-25756 , CVE-2020-15876 , CVE-2020-15878 , CVE-2020-6010 , CVE-2021-47928 , CVE-2021-47930 , CVE-2022-1883 , CVE-2022-28079 , CVE-2022-28080 , CVE-2022-46443 , CVE-2023-0903 , CVE-2023-0904 , CVE-2023-45375 , CVE-2024-29824 , CVE-2025-45868 , CVE-2026-31069 , CVE-2026-35395 , CVE-2026-35470 , CVE-2026-41075 , CVE-2026-52775 , CVE-2026-55509 , CVE-2026-70370 , CVE-2026-70373 , CVE-2026-81676 , CVE-2026-81677 , CVE-2016-20097 , CVE-2024-58374 , CVE-2026-27634 , CVE-2026-31844 , CVE-2026-34104 , CVE-2026-35184 , CVE-2026-41453 , CVE-2026-44739 , CVE-2026-44886 , CVE-2026-50636 , CVE-2026-61518 , CVE-2026-82655 , CVE-2026-84208 , CVE-2026-85155 , CVE-2026-87807 , CVE-2024-13726 , CVE-2024-9186 , CVE-2026-12721 , CVE-2026-3326 , CVE-2026-73850 , CVE-2026-76635 , CVE-2026-81728 , CVE-2026-44238 , CVE-2026-44706 , CVE-2026-65707 , CVE-2026-49489 , CVE-2026-64657 , CVE-2026-52771 , CVE-2020-26248 , CVE-2026-14920 , CVE-2024-29889 , CVE-2026-15258 , CVE-2026-39341 , CVE-2023-46022 , CVE-2026-64636 , CVE-2015-1518 , CVE-2015-7297 , CVE-2019-7481 , CVE-2021-25899 , CVE-2021-27316 , CVE-2021-27320 , CVE-2021-36748 , CVE-2021-37589 , CVE-2022-1453 , CVE-2022-1768 , CVE-2022-24124 , CVE-2022-24264 , CVE-2022-24265 , CVE-2022-24266 , CVE-2023-32590 , CVE-2023-36284 , CVE-2023-6063 , CVE-2023-6567 , CVE-2024-12025 , CVE-2024-32736 , CVE-2024-32737 , CVE-2024-32738 , CVE-2024-32739 , CVE-2024-8522 , CVE-2024-8529 , CVE-2025-4396 , CVE-2026-0702 , CVE-2026-10716 , CVE-2026-1581 , CVE-2026-3018 , CVE-2026-4060 , CVE-2026-52476 , CVE-2026-52770 , CVE-2026-6854 , CVE-2024-33288 , CVE-2024-48259 , CVE-2025-67407 , CVE-2025-67408 , CVE-2025-69944 , CVE-2025-69945 , CVE-2018-10735 , CVE-2018-10736 , CVE-2018-10737 , CVE-2018-10738 , CVE-2019-16997 , CVE-2019-17418 , CVE-2022-31974 , CVE-2022-32015 , CVE-2022-32018 , CVE-2022-32024 , CVE-2023-1211 , CVE-2026-27834 , CVE-2026-39343 , CVE-2018-25392 , CVE-2018-25410 , CVE-2018-25429 , CVE-2018-25430 , CVE-2018-25431 , CVE-2019-25664 , CVE-2019-25749 , CVE-2019-25761 , CVE-2026-16007 , CVE-2026-18737 , CVE-2026-33714 , CVE-2026-48231 , CVE-2026-48232 , CVE-2026-48233 , CVE-2026-48234 , CVE-2026-48236 , CVE-2026-48237 , CVE-2026-48239 , CVE-2026-48240 , CVE-2026-63080 , CVE-2026-72607 , CVE-2026-72609 , CVE-2026-75132 , CVE-2026-69704 , CVE-2024-10758 , CVE-2024-7188 , CVE-2024-8877 , CVE-2012-3350 , CVE-2018-6230 , CVE-2012-4240 , CVE-2015-4062 , CVE-2021-27124 , CVE-2022-38812 , CVE-2023-45826 , CVE-2024-4257 , CVE-2026-34788 , CVE-2026-39229 , CVE-2026-72608 , CVE-2026-10186 , CVE-2026-10250 , CVE-2026-10262 , CVE-2026-10620 , CVE-2026-10704 , CVE-2026-11435 , CVE-2026-11456 , CVE-2026-11482 , CVE-2026-11483 , CVE-2026-11484 , CVE-2026-11485 , CVE-2026-11486 , CVE-2026-11490 , CVE-2026-11582 , CVE-2026-16765 , CVE-2026-19344 , CVE-2026-19384 , CVE-2026-19926 , CVE-2026-45376 , CVE-2026-5368 , CVE-2026-5551 , CVE-2026-5554 , CVE-2026-5564 , CVE-2026-5565 , CVE-2026-5575 , CVE-2026-5634 , CVE-2026-5672 , CVE-2026-5805 , CVE-2026-5814 , CVE-2026-5824 , CVE-2026-5829 , CVE-2026-7194 , CVE-2026-75014 , CVE-2026-75986 , CVE-2026-76049 , CVE-2026-76574 , CVE-2026-76762 , CVE-2026-76764 , CVE-2026-77019 , CVE-2026-78143 , CVE-2026-78171 , CVE-2026-78198 , CVE-2026-78244 , CVE-2026-78248 , CVE-2026-79804 , CVE-2026-82600 , CVE-2026-82611 , CVE-2026-82613 , CVE-2026-82614 , CVE-2026-82701 , CVE-2026-84111 , CVE-2026-85379 , CVE-2026-85397 , CVE-2026-85402 , CVE-2026-85403 , CVE-2026-85516 , CVE-2026-86159 , CVE-2026-86160 , CVE-2026-86161 , CVE-2026-86168 , CVE-2026-86208 , CVE-2026-86209 , CVE-2026-86210 , CVE-2026-86213 , CVE-2026-86220 , CVE-2026-86221 , CVE-2026-86222 , CVE-2026-86223 , CVE-2026-86224 , CVE-2026-86225 , CVE-2026-86290 , CVE-2026-9364 , CVE-2026-9469 , CVE-2026-9470 , CVE-2026-9525 , CVE-2026-9526 , CVE-2026-9528 , CVE-2026-9573 , CVE-2026-9574 , CVE-2026-9584 , CVE-2023-6030 , CVE-2026-1207 , CVE-2026-30520 , CVE-2026-38467 , CVE-2024-11305 , CVE-2025-5569 , CVE-2026-47720 , CVE-2026-5606 , CVE-2026-78864 , CVE-2026-85205 , CVE-2026-9524 , CVE-2025-22214 , CVE-2026-38468 , CVE-2026-72610 , CVE-2026-14238 , CVE-2025-10210 , CVE-2025-10592 , CVE-2025-13811 , CVE-2026-10193 , CVE-2026-10202 , CVE-2026-10203 , CVE-2026-10204 , CVE-2026-10209 , CVE-2026-10256 , CVE-2026-10258 , CVE-2026-10265 , CVE-2026-10286 , CVE-2026-10811 , CVE-2026-10874 , CVE-2026-10875 , CVE-2026-11475 , CVE-2026-11506 , CVE-2026-11507 , CVE-2026-11508 , CVE-2026-11510 , CVE-2026-11513 , CVE-2026-11514 , CVE-2026-11558 , CVE-2026-11559 , CVE-2026-11583 , CVE-2026-11584 , CVE-2026-11585 , CVE-2026-16131 , CVE-2026-16244 , CVE-2026-16334 , CVE-2026-16449 , CVE-2026-18766 , CVE-2026-18896 , CVE-2026-19020 , CVE-2026-19067 , CVE-2026-19068 , CVE-2026-19069 , CVE-2026-19070 , CVE-2026-19071 , CVE-2026-19347 , CVE-2026-19364 , CVE-2026-19767 , CVE-2026-19894 , CVE-2026-19917 , CVE-2026-19920 , CVE-2026-19921 , CVE-2026-19923 , CVE-2026-19934 , CVE-2026-19972 , CVE-2026-19973 , CVE-2026-20000 , CVE-2026-5206 , CVE-2026-5537 , CVE-2026-5552 , CVE-2026-5553 , CVE-2026-5560 , CVE-2026-5578 , CVE-2026-5579 , CVE-2026-5580 , CVE-2026-5583 , CVE-2026-5620 , CVE-2026-5636 , CVE-2026-5675 , CVE-2026-5681 , CVE-2026-5823 , CVE-2026-7196 , CVE-2026-75086 , CVE-2026-75087 , CVE-2026-75088 , CVE-2026-75876 , CVE-2026-76785 , CVE-2026-76991 , CVE-2026-76997 , CVE-2026-77025 , CVE-2026-78056 , CVE-2026-78057 , CVE-2026-78112 , CVE-2026-84109 , CVE-2026-84153 , CVE-2026-85383 , CVE-2026-86234 , CVE-2026-86235 , CVE-2026-86236 , CVE-2026-86245 , CVE-2026-86265 , CVE-2026-86267 , CVE-2026-9450 , CVE-2026-9451 , CVE-2026-9607 , CVE-2026-10155 , CVE-2026-10171 , CVE-2026-86667
CWE-94CVE-2019-16759 , CVE-2026-44262 , CVE-2026-76635 , CVE-2025-6204 , CVE-2006-0887 , CVE-2014-8677
CWE-200CVE-2014-8675 , CVE-2016-1910 , CVE-2016-2388
CWE-266CVE-2026-11476
CWE-269CVE-2026-64637
CWE-284CVE-2014-8677 , CVE-2026-5576
CWE-285CVE-2026-11476
CWE-287CVE-2026-48528 , CVE-2012-1258
CWE-288CVE-2025-57819
CWE-295CVE-2018-6221 , CVE-2018-6219
CWE-306CVE-2018-6223 , CVE-2020-12720 , CVE-2019-25678
CWE-352CVE-2018-11442 , CVE-2018-11445 , CVE-2018-6224
CWE-434CVE-2026-39931 , CVE-2026-5576
CWE-611CVE-2018-6225
CWE-862CVE-2026-85512
CWE-863CVE-2026-85512

Documentation Source

  • Original wiki page: WAF 341245
  • Source revision: 5827
  • Source revision date: 2017-02-15