CWE-89 SQL命令中使用的特殊元素转义处理不恰当(SQL注入) 类弱点 10452 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-89即SQL注入,属于输入验证类漏洞。当软件未对用户输入进行充分净化或转义,直接将其拼接到SQL命令中时,攻击者可注入恶意SQL代码,从而篡改查询逻辑、绕过身份验证或窃取敏感数据。开发者应避免直接拼接字符串,转而使用参数化查询或预编译语句,确保用户输入仅被视为数据而非可执行代码,从而从根本上阻断注入路径。
... string userName = ctx.getAuthenticatedUserName(); string query = "SELECT * FROM items WHERE owner = '" + userName + "' AND itemname = '" + ItemName.Text + "'"; sda = new SqlDataAdapter(query, conn); DataTable dt = new DataTable(); sda.Fill(dt); ...
SELECT * FROM items WHERE owner = <userName> AND itemname = <itemName>;
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-24606 | WordPress 插件 SQL注入漏洞 — Availability Calendar | 8.8 | - | 2021-09-20 |
| CVE-2021-24511 | WordPress SQL注入漏洞 — Product Feed on WooCommerce for Google, Awin, Shareasale, Bing, and More | 7.2 | - | 2021-09-20 |
| CVE-2021-24404 | WordPress SQL注入漏洞 — WP-Board | 7.2 | - | 2021-09-20 |
| CVE-2021-24403 | WordPress SQL注入漏洞 — WordPress Page Contact | 7.2 | - | 2021-09-20 |
| CVE-2021-24402 | WordPress SQL注入漏洞 — WP iCommerce – the first interactive ecommerce for wordpress | 7.2 | - | 2021-09-20 |
| CVE-2021-24401 | WordPress SQL注入漏洞 — WP Domain Redirect | 7.2 | - | 2021-09-20 |
| CVE-2021-24400 | WordPress SQL注入漏洞 — Display Users | 7.2 | - | 2021-09-20 |
| CVE-2021-24399 | WordPress SQL注入漏洞 — The Sorter | 7.2 | - | 2021-09-20 |
| CVE-2021-24398 | WordPress SQL注入漏洞 — RESPONSIVE 3D SLIDER | 7.2 | - | 2021-09-20 |
| CVE-2021-24397 | WordPress SQL注入漏洞 — MicroCopy | 7.2 | - | 2021-09-20 |
| CVE-2021-24396 | WordPress SQL注入漏洞 — GSEOR – WordPress SEO Plugin | 7.2 | - | 2021-09-20 |
| CVE-2021-33701 | SAP ERP SQL注入漏洞 — DMIS Mobile Plug-In | 7.2 | - | 2021-09-15 |
| CVE-2021-23040 | F5 BIG-IP APM和F5 BIG-IP SQL注入漏洞 — BIG-IP AFM | 8.8 | - | 2021-09-14 |
| CVE-2021-24728 | WordPress plugin Membership & Content Restriction – Paid Member Subscriptions SQL注入漏洞 — Membership & Content Restriction – Paid Member Subscriptions | 8.8 | - | 2021-09-13 |
| CVE-2021-24727 | WordPress 插件 SQL注入漏洞 — WP Block and Stop Bad Bots Crawlers and Spiders and Anti Spam Protection Plugin StopBadBots | 8.8 | - | 2021-09-13 |
| CVE-2021-24726 | WordPress 插件 SQL注入漏洞 — WP Simple Booking Calendar | 7.2 | - | 2021-09-13 |
| CVE-2021-38324 | WordPress 插件 SQL注入漏洞 — SP Rental Manager | 8.2 | High | 2021-09-09 |
| CVE-2021-24395 | WordPress 插件 SQL注入漏洞 — Embed Youtube Video | 7.2 | - | 2021-09-06 |
| CVE-2021-24393 | WordPress 插件 SQL注入漏洞 — Comment Highlighter | 7.2 | - | 2021-09-06 |
| CVE-2021-24394 | WordPress 插件 SQL注入漏洞 — Easy Testimonial Manager | 7.2 | - | 2021-09-06 |
| CVE-2021-24392 | WordPress 插件 SQL注入漏洞 — WordPress Membership SwiftCloud.io | 7.2 | - | 2021-09-06 |
| CVE-2021-24391 | WordPress 插件 SQL注入漏洞 — Cashtomer | 7.2 | - | 2021-09-06 |
| CVE-2021-24390 | WordPress 插件 SQL注入漏洞 — WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件 | 7.2 | - | 2021-09-06 |
| CVE-2021-24303 | WordPress 插件 SQL注入漏洞 — JiangQie Official Website Mini Program | 7.2 | - | 2021-09-06 |
| CVE-2021-38390 | Delta Electronics DIAEnergie SQL注入漏洞 — Delta Electronics DIAEnergie | 9.8 | - | 2021-08-30 |
| CVE-2021-32983 | Delta Electronics DIAEnergie SQL注入漏洞 — Delta Electronics DIAEnergie | 9.8 | - | 2021-08-30 |
| CVE-2021-38393 | Delta Electronics DIAEnergie SQL注入漏洞 — Delta Electronics DIAEnergie | 9.8 | - | 2021-08-30 |
| CVE-2021-38391 | Delta Electronics DIAEnergie SQL注入漏洞 — Delta Electronics DIAEnergie | 9.8 | - | 2021-08-30 |
| CVE-2021-24580 | WordPress 插件 SQL注入漏洞 — Side Menu Lite - add sticky fixed buttons | 7.2 | - | 2021-08-30 |
| CVE-2021-24557 | WordPress plugin SQL注入漏洞 — M-vSlider | 7.2 | - | 2021-08-23 |
CWE-89(SQL命令中使用的特殊元素转义处理不恰当(SQL注入)) 是常见的弱点类别,本平台收录该类弱点关联的 10452 条 CVE 漏洞。