CVE-2026-34191

EUVD-2026-53918
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Apache Portable Runtime Utility via apr_dbd_oracle provider.

This issue affects Apache Portable Runtime Utility: from 1.6.0 through 1.6.3
SQL Injection
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
apacheCNA
9.1 CRITICAL
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 28.53%
Affected Products (NVD)
VendorProductVersion
apacheapr-util
1.6.0 ≤
𝑥
≤ 1.6.3
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
apacheportable_runtime_utility
1.6.0 ≤
𝑥
≤ 1.6.3
CNA
Debian logo
Debian Releases
Debian Product
Codename
apr-util
bookworm
unimportant
bookworm (security)
1.6.3-1+deb12u1
fixed
forky
1.6.4-2
fixed
sid
1.6.4-2
fixed
trixie
1.6.3-3+deb13u1
fixed
trixie (security)
1.6.3-3+deb13u1
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
apr-util
bionic
needs-triage
focal
needs-triage
jammy
needs-triage
noble
needs-triage
resolute
needs-triage
trusty
needs-triage
xenial
needs-triage
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
apr-util-devel
suse enterprise desktop 15 SP7
1.6.1-150600.27.3.1
fixed
suse enterprise sap 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise sap 15 SP7
1.6.1-150600.27.3.1
fixed
suse enterprise server 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise server 15 SP7
1.6.1-150600.27.3.1
fixed
libapr-util1
suse enterprise desktop 15 SP7
1.6.1-150600.27.3.1
fixed
suse enterprise sap 12 SP5
1.5.3-8.36.1
fixed
suse enterprise sap 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise sap 15 SP7
1.6.1-150600.27.3.1
fixed
suse enterprise server 12 SP3
1.5.3-2.36.1
fixed
suse enterprise server 12 SP5
1.5.3-8.36.1
fixed
suse enterprise server 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise server 15 SP7
1.6.1-150600.27.3.1
fixed
libapr-util1-dbd-mysql
suse enterprise sap 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise sap 15 SP7
1.6.1-150600.27.3.1
fixed
suse enterprise server 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise server 15 SP7
1.6.1-150600.27.3.1
fixed
libapr-util1-dbd-pgsql
suse enterprise sap 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise sap 15 SP7
1.6.1-150600.27.3.1
fixed
suse enterprise server 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise server 15 SP7
1.6.1-150600.27.3.1
fixed
libapr-util1-dbd-sqlite3
suse enterprise sap 12 SP5
1.5.3-8.36.1
fixed
suse enterprise sap 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise sap 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise sap 15 SP7
1.6.1-150600.27.3.1
fixed
suse enterprise server 12 SP3
1.5.3-2.36.1
fixed
suse enterprise server 12 SP5
1.5.3-8.36.1
fixed
suse enterprise server 15 SP4
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP5
1.6.1-150300.18.8.1
fixed
suse enterprise server 15 SP6
1.6.1-150600.27.3.1
fixed
suse enterprise server 15 SP7
1.6.1-150600.27.3.1
fixed
libapr-util1-devel
suse enterprise sap 12 SP5
1.5.3-8.36.1
fixed
suse enterprise server 12 SP5
1.5.3-8.36.1
fixed