Среди основных типов инъекций чаще встречаются: SQL, OS, Xpath, Ldap, RCE, XXE. Такие уязвимости могут появиться, когда запросы на сервер или базу данных передаются без проверки корректности ввода. Успешная атака в таком случае может привести к утечке данных, таким как: пароли, данные кредитной карты или личная информация пользователя и др. А это, в свою очередь, может повлечь потерю репутации пострадавших компаний и штрафам со стороны регулирующих органов.
Примером подобной кибератаки может послужить инциндент, произошедший в середине декабря 2020 года, когда крупные западные СМИ сообщили, что американские власти стали жертвой масштабной атаки правительственных хакеров. В результате инциндента были скомпрометированы, как минимум, Министерство финансов США и Национальная администрация по информатике и телекоммуникациям при Министерстве торговли США.