VulnSea

CWE-943

CVEs classified under CWE-943, newest first.

37 CVEsRSS

GHSA-qw6m-8fw2-2v64High· 8.3
1mo ago

Budibase: NoSQL Injection via JSON Parameter Interpolation in MongoDB Query Execution

Budibase: NoSQL Injection via JSON Parameter Interpolation in MongoDB Query Execution

Twilightbudibase · @budibase/servervia GHSA
GHSA-5c7w-4wm3-85vwMedium
2mo ago

@asymmetric-effort/specifyjs: GraphQL gql tag allows metacharacter injection

@asymmetric-effort/specifyjs: GraphQL gql tag allows metacharacter injection

Sunlitasymmetric-effort · @asymmetric-effort/specifyjsvia GHSA
CVE-2026-44840High· 7.5PoC
2mo ago

Dgraph Vulnerable to DQL Injection via checkUserPassword GraphQL Query

Dgraph Vulnerable to DQL Injection via checkUserPassword GraphQL Query

Midnightdgraph-io · github.com/dgraph-io/dgraph/v25EPSS 0.49%via GHSA
CVE-2026-54350Critical· 10.0PoC
3mo ago

Budibase has nonymous NoSQL operator injection via published-app query templates

Budibase has nonymous NoSQL operator injection via published-app query templates

Abyssalbudibase · @budibase/serverEPSS 0.54%via GHSA
CVE-2026-54019Medium· 6.5
3mo ago

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

Sunlitopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-41697Medium· 4.8
3mo ago

Spring Data Relational does not properly escape binding values of externally-controlled input when using StringMatcher (STARTING, ENDING, or CONTAINING) in Query By Example (QBE)

Spring Data Relational does not properly escape binding values of externally-controlled input when using StringMatcher (STARTING, ENDING, or CONTAINING) in Query By Example (QBE). An attacker can supply wildcard characters to perform boo…

Sunlitbroadcom · spring_data_relationalEPSS 0.23%via NVD
CVE-2026-41696Medium· 5.9
3mo ago

Spring Data MongoDB repository query methods annotated with @Query that use regex parameter binding perform insufficient validation of the bound parameter

Spring Data MongoDB repository query methods annotated with @Query that use regex parameter binding perform insufficient validation of the bound parameter. An attacker can supply a crafted string to break out of the intended regular expr…

Sunlitvmware · spring_data_mongodbEPSS 0.26%via NVD
CWE-943 vulnerabilities (CVEs) — page 2 · VulnSea