SQLi в 2026: она живёт, она дышит, она в вашем GraphQL — 6 июля 2026 г. в 07:16:44.282
SQLi в 2026: она живёт, она дышит, она в вашем GraphQL «SQL injection известен с конца 90-х. Фикс известен с конца 90-х. Уязвимость всё ещё #3-5 в OWASP Top 10 2026. Что-то тут не так.» 💀 SQLi должен был умереть лет 15 назад. Не умер. Просел в рейтинге, спрятался за модными абстракциями типа GraphQL и ORM - но дышит как ни в чём не бывало. Свежий пример: CVE-2026-40762 - неавторизованная SQLi в плагине WPGraphQL для WordPress, обнаруженная буквально в июне 2026. Годы прогресса, а инъекция всё та же классика. Подробнее: https://timpentest.ru/sqli-v-2026-ona-zhivyot-ona-dyshit-ona-v-vashem-graphql/

