SQL injection vulnerabilities
SQL injection lets attacker input rewrite database queries — dumping tables, bypassing logins, or writing files. Decades old and still shipping, SQLi in internet-facing products (file-transfer appliances in particular) has driven some of the largest mass-exploitation campaigns on record.
Classification is assigned by the CSIRTS enrichment pipeline from the advisory text. The list below shows the latest advisories tagged sql injection, newest first, across national CERTs, vendor PSIRTs and vulnerability databases — exploited marks CVEs in the CISA KEV catalog.
Latest sql injection advisories
[UPDATE] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen
[UPDATE] [hoch] PHP: Mehrere Schwachstellen
[UPDATE] [hoch] Dell Secure Connect Gateway: Mehrere Schwachstellen
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
[UPDATE] [hoch] Splunk SOAR: Mehrere Schwachstellen
[UPDATE] [hoch] Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere Schwachstellen
CISA Adds Seven Known Exploited Vulnerabilities to Catalog
[UPDATE] [high] PostgreSQL: Multiple vulnerabilities
CVE-2026-9586: Sangoma Switchvox SQL Injection Vulnerability
[UPDATE] [high] Shibboleth Service Provider: Vulnerability Allows SQL Injection
[NEW] [medium] MariaDB Connectors: Multiple vulnerabilities
[NEW] [high] MongoDB BI Connector and ODBC Driver: Multiple vulnerabilities
[UPDATE] [high] Roundcube Webmail: Multiple vulnerabilities
[NEW] [high] CKAN: Multiple vulnerabilities
[NEW] [high] ServiceNow Now Platform and AI Platform: Multiple vulnerabilities
[NEW] [high] Wazuh: Multiple vulnerabilities
[NEW] [high] Fleet: Multiple vulnerabilities
[NEW] [high] Veeam ONE: Multiple Vulnerabilities
[NEW] [high] ILIAS: Multiple vulnerabilities
[NEW] [critical] TYPO3 Extensions: Multiple Vulnerabilities
[NEW] [critical] GeoServer: Vulnerability allows SQL injection and potentially code execution
NCSC-2026-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten
Multiple vulnerabilities in Metabase (August 24, 2026)
[UPDATE] [high] BigBlueButton: Multiple Vulnerabilities
CVE-2026-14471 - Authenticated SQL injection in the metrics-service retention policy subsystem of mcp-gateway-registry
[NEW] [medium] Cisco Unified Intelligence Center: Vulnerability enables SQL injection
Cisco Unified Intelligence Center SQL Injection Vulnerability
NCSC-2026-0313 [1.00] [M/H] Vulnerabilities resolved in Oracle Business Intelligence Enterprise Edition and Oracle BI Publisher
[UPDATE] [high] Froxlor: Multiple Vulnerabilities
[NEW] [high] SuiteCRM: Vulnerability enables SQL injection
NCSC-2026-0304 [1.00] [M/H] ZeroDay Vulnerability Fixed in GeoTools by OpenGeo
[NEW] [high] Budibase: Multiple vulnerabilities
[UPDATE] [high] Budibase: Vulnerability enables SQL injection and code execution
[UPDATE] [high] PostgreSQL: Vulnerability enables SQL injection and code execution
[NEW] [high] pgAdmin: Multiple vulnerabilities
[UPDATE] [high] pgAdmin: Multiple vulnerabilities
[UPDATE] [high] pgAdmin: Multiple vulnerabilities
NCSC-2026-0301 [1.00] [M/H] Vulnerabilities patched in IBM i operating system by IBM
[NEW] [high] IBM i: Multiple Vulnerabilities
Multiple vulnerabilities in Tenable Security Center (August 14, 2026)
[UPDATE] [high] Cacti: Multiple Vulnerabilities
NCSC-2026-0291 [1.00] [M/H] Vulnerabilities patched in Adobe Campaign Classic
[NEW] [medium] Broadcom Brocade SANnav: Multiple vulnerabilities
[NEW] [high] n8n: Multiple vulnerabilities
DSA-6435-1 spip - security update
NCSC-2026-0283 [1.00] [M/H] Vulnerabilities in Veeam ONE
CISA Adds Three Known Exploited Vulnerabilities to Catalog
[UPDATE] [medium] OX Dovecot Pro: Multiple Vulnerabilities
[UPDATE] [medium] Dovecot: Multiple vulnerabilities
Other vulnerability classes
New sql injection advisories, in your inbox. The daily briefing covers every advisory in this class the morning after it lands. Subscribe free — one email every morning after 06:00 UTC, one-click unsubscribe. Tracking specific products instead? Watch them from any product page and get alerted only when they ship a new advisory.