Kerentanan  ·  2026-04-18

Kerentanan SQL Injection pandas-ai dalam Eksekusi Query

KerentananHigh dampakCVE-2026-30273
Kerentanan SQL injection ditemukan di pandas-ai versi 3.0.0 dalam komponen pandasai.agent.base._execute_sql_query, memungkinkan penyerang untuk menjalankan perintah SQL arbitrer.
Input berbahaya ke komponen eksekusi query pandas-ai dapat melewati sanitasi input, memungkinkan eksekusi perintah SQL arbitrer terhadap basis data backend.
Instalasi pandas-ai versi 3.0.0 dengan konektivitas basis data.
Tingkatkan pandas-ai ke versi terbaru yang sudah diperbaiki. Implementasikan validasi input dan query berparameter. Batasi hak istimewa pengguna basis data untuk koneksi pandas-ai.
Sumber
NVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →