Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-89 · SQL injectionDefinition on MITRE ↗Clear

30 results

CVE-2026-72898
2026-08-11
Metabase SQL Injection Vulnerability
Metabase

Metabase contains a SQL Injection vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data.

CWE-89 · SQL injection
Refsmetabase.comgithub.comBOD 26-04Forensics Triage Requirementsnvd.nist.gov
Federal remediation due 2026-08-14
CVE-2026-60137
2026-07-21
WordPress Core SQL Injection Vulnerability
WordPress

WordPress Core contains a SQL injection vulnerability when a plugin or theme passes untrusted input to the parameter. This vulnerability can be chained with CVE-2026-63030 to allow an unauthenticated attacker to gain remote code execution on default WordPress installations.

CWE-89 · SQL injection
Refswordpress.orgBOD 26-04Forensics Triage Requirementsnvd.nist.gov
Federal remediation due 2026-08-04
CVE-2026-9082
2026-05-22
Drupal Core SQL Injection Vulnerability
Drupal

Drupal Core contains a SQL injection vulnerability that could allow for privilege escalation and remote code execution via specially crafted requests sent with the database abstraction API.

CWE-89 · SQL injection
Refsdrupal.orgnvd.nist.gov
Federal remediation due 2026-05-27
CVE-2026-42208
2026-05-08
BerriAI LiteLLM SQL Injection Vulnerability
BerriAI

BerriAI LiteLLM contains a SQL injection vulnerability that allows an attacker to read data from the proxy's database and potentially modify it, leading to unauthorized access to the proxy and the credentials it manages.

CWE-89 · SQL injection
Refsgithub.comnvd.nist.gov
Federal remediation due 2026-05-11
CVE-2026-21643
2026-04-13
Fortinet FortiClient EMS SQL Injection Vulnerability
Fortinet

Fortinet FortiClient EMS contains a SQL injection vulnerability that may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.

CWE-89 · SQL injection
Refsfortiguard.fortinet.comnvd.nist.gov
Federal remediation due 2026-04-16
CVE-2024-43468
2026-02-12
Microsoft Configuration Manager SQL Injection Vulnerability
Microsoft

Microsoft Configuration Manager contains an SQL injection vulnerability. An unauthenticated attacker could exploit this vulnerability by sending specially crafted requests to the target environment which are processed in an unsafe manner enabling the attacker to execute commands on the server and/or underlying database.

CWE-89 · SQL injection
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2026-03-05
CVE-2025-57819
2025-08-29
Sangoma FreePBX Authentication Bypass Vulnerability
Sangoma

Sangoma FreePBX contains an authentication bypass vulnerability due to insufficiently sanitized user-supplied data allows unauthenticated access to FreePBX Administrator leading to arbitrary database manipulation and remote code execution.

CWE-89 · SQL injectionCWE-288 · Authentication bypass
Refsgithub.comnvd.nist.gov
Federal remediation due 2025-09-19
CVE-2025-25257
2025-07-18
Fortinet FortiWeb SQL Injection Vulnerability
Fortinet

Fortinet FortiWeb contains a SQL injection vulnerability that may allow an unauthenticated attacker to execute unauthorized SQL code or commands via crafted HTTP or HTTPs requests.

CWE-89 · SQL injection
Refsfortiguard.fortinet.comnvd.nist.gov
Federal remediation due 2025-08-08
CVE-2025-25181
2025-03-10
Advantive VeraCore SQL Injection Vulnerability
Advantive

Advantive VeraCore contains a SQL injection vulnerability in timeoutWarning.asp that allows a remote attacker to execute arbitrary SQL commands via the PmSess1 parameter.

CWE-89 · SQL injection
Refsadvantive.my.site.comnvd.nist.gov
Federal remediation due 2025-03-31
CVE-2020-29574
2025-02-06
CyberoamOS (CROS) SQL Injection VulnerabilityRansomware
Sophos

CyberoamOS (CROS) contains a SQL injection vulnerability in the WebAdmin that allows an unauthenticated attacker to execute arbitrary SQL statements remotely.

CWE-89 · SQL injection
Refssupport.sophos.comnvd.nist.gov
Federal remediation due 2025-02-27
CVE-2024-9465
2024-11-14
Palo Alto Networks Expedition SQL Injection Vulnerability
Palo Alto Networks

Palo Alto Networks Expedition contains a SQL injection vulnerability that allows an unauthenticated attacker to reveal Expedition database contents, such as password hashes, usernames, device configurations, and device API keys. With this, attackers can also create and read arbitrary files on the Expedition system.

CWE-89 · SQL injection
Refssecurity.paloaltonetworks.comnvd.nist.gov
Federal remediation due 2024-12-05
CVE-2024-9379
2024-10-09
Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
Ivanti

Ivanti Cloud Services Appliance (CSA) contains a SQL injection vulnerability in the admin web console in versions prior to 5.0.2, which can allow a remote attacker authenticated as administrator to run arbitrary SQL statements.

CWE-89 · SQL injection
Refsforums.ivanti.comnvd.nist.gov
Federal remediation due 2024-10-30
CVE-2024-29824
2024-10-02
Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
Ivanti

Ivanti Endpoint Manager (EPM) contains a SQL injection vulnerability in Core server that allows an unauthenticated attacker within the same network to execute arbitrary code.

CWE-89 · SQL injection
Refsforums.ivanti.comnvd.nist.gov
Federal remediation due 2024-10-23
CVE-2024-6670
2024-09-16
Progress WhatsUp Gold SQL Injection VulnerabilityRansomware
Progress

Progress WhatsUp Gold contains a SQL injection vulnerability that allows an unauthenticated attacker to retrieve the user's encrypted password if the application is configured with only a single user.

CWE-89 · SQL injection
Refscommunity.progress.comnvd.nist.gov
Federal remediation due 2024-10-07
CVE-2023-48788
2024-03-25
Fortinet FortiClient EMS SQL Injection VulnerabilityRansomware
Fortinet

Fortinet FortiClient EMS contains a SQL injection vulnerability that allows an unauthenticated attacker to execute commands as SYSTEM via specifically crafted requests.

CWE-89 · SQL injection
Refsfortiguard.comnvd.nist.gov
Federal remediation due 2024-04-15
CVE-2023-46748
2023-10-31
F5 BIG-IP Configuration Utility SQL Injection Vulnerability
F5

F5 BIG-IP Configuration utility contains an SQL injection vulnerability that may allow an authenticated attacker with network access through the BIG-IP management port and/or self IP addresses to execute system commands. This vulnerability can be used in conjunction with CVE-2023-46747.

CWE-89 · SQL injection
Refsmy.f5.comnvd.nist.gov
Federal remediation due 2023-11-21
CVE-2021-44026
2023-06-22
Roundcube Webmail SQL Injection Vulnerability
Roundcube

Roundcube Webmail is vulnerable to SQL injection via search or search_params.

CWE-89 · SQL injection
Refsroundcube.netnvd.nist.gov
Federal remediation due 2023-07-13
CVE-2023-34362
2023-06-02
Progress MOVEit Transfer SQL Injection VulnerabilityRansomware
Progress

Progress MOVEit Transfer contains a SQL injection vulnerability that could allow an unauthenticated attacker to gain unauthorized access to MOVEit Transfer's database. Depending on the database engine being used (MySQL, Microsoft SQL Server, or Azure SQL), an attacker may be able to infer information about the structure and contents of the database in addition to executing SQL statements that alter or delete database elements.

CWE-89 · SQL injection
RefsThis CVE has a CISA AA located herenvd.nist.gov
Federal remediation due 2023-06-23
CVE-2016-2386
2022-06-09
SAP NetWeaver SQL Injection Vulnerability
SAP

SQL injection vulnerability in the UDDI server in SAP NetWeaver J2EE Engine 7.40 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2022-06-30
CVE-2017-18362
2022-05-24
Kaseya VSA SQL Injection VulnerabilityRansomware
Kaseya / Virtual System/Server Administrator (VSA)

ConnectWise ManagedITSync integration for Kaseya VSA is vulnerable to unauthenticated remote commands that allow full direct access to the Kaseya VSA database.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2022-06-14
CVE-2018-7841
2022-04-15
Schneider Electric U.motion Builder SQL Injection Vulnerability
Schneider Electric

A SQL Injection vulnerability exists in U.motion Builder software which could cause unwanted code execution when an improper set of characters is entered.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2022-05-06
CVE-2021-20028
2022-03-28
SonicWall Secure Remote Access (SRA) SQL Injection VulnerabilityRansomware
SonicWall

SonicWall Secure Remote Access (SRA) products contain an improper neutralization of a SQL Command leading to SQL injection.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2022-04-18
CVE-2019-12989
2022-03-25
Citrix SD-WAN and NetScaler SQL Injection Vulnerability
Citrix

Citrix SD-WAN and NetScaler SD-WAN allow SQL Injection.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2020-5722
2022-01-28
Grandstream Networks UCM6200 Series SQL Injection Vulnerability
Grandstream

Grandstream UCM6200 series is vulnerable to an unauthenticated remote SQL injection via crafted HTTP request. Exploitation can allow for code execution as root.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2022-07-28
CVE-2020-17463
2021-12-10
Fuel CMS SQL Injection Vulnerability
Fuel CMS

FUEL CMS 1.4.7 allows SQL Injection via the col parameter to /pages/items, /permissions/items, or /navigation/items.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2022-06-10
CVE-2021-42258
2021-11-03
BQE BillQuick Web Suite SQL Injection VulnerabilityRansomware
BQE

BQE BillQuick Web Suite contains an SQL injection vulnerability when accessing the username parameter that may allow for unauthenticated, remote code execution.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-27101
2021-11-03
Accellion FTA SQL Injection VulnerabilityRansomware
Accellion

Accellion FTA contains a SQL injection vulnerability exploited via a crafted host header in a request to document_root.html.

CWE-89 · SQL injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-20016
2021-11-03
SonicWall SSLVPN SMA100 SQL Injection VulnerabilityRansomware
SonicWall

SonicWall SSLVPN SMA100 contains a SQL injection vulnerability that allows remote exploitation for credential access by an unauthenticated attacker.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2020-12271
2021-11-03
Sophos SFOS SQL Injection VulnerabilityRansomware
Sophos

Sophos Firewall operating system (SFOS) firmware contains a SQL injection vulnerability when configured with either the administration (HTTPS) service or the User Portal is exposed on the WAN zone. Successful exploitation may cause remote code execution to exfiltrate usernames and hashed passwords for the local device admin(s), portal admins, and user accounts used for remote access (but not external Active Directory or LDAP passwords).

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-7481
2021-11-03
SonicWall SMA100 SQL Injection VulnerabilityRansomware
SonicWall

SonicWall SMA100 contains a SQL injection vulnerability allowing an unauthenticated user to gain read-only access to unauthorized resources.

CWE-89 · SQL injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03