Boletines de Vulnerabilidades

CVE-2026-22730

   
Software afectado MARIADB
 
A critical SQL injection vulnerability in Spring AI's MariaDBFilterExpressionConverter allows attackers to bypass metadata-based access controls and execute arbitrary SQL commands.

The vulnerability exists due to missing input sanitization.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-22730