CVE-2026-108474

EUVD-2026-96025
In JetBrains Exposed before 1.5.1 sQL injection was possible via unescaped string arguments of several SQL functions
SQL Injection
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
9.8 CRITICAL
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H