CVE-2026-45288

Marten is a .NET Transactional Document DB and Event Store on PostgreSQL. Prior to 8.36.1, Marten's full-text search APIs interpolated the user-supplied regConfig parameter directly into the generated SQL without parameterization or validation, making every code path that exposes regConfig to untrusted input a SQL injection sink. This vulnerability is fixed in 8.36.1.
Configurations

No configuration.

History

21 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) Marten es una base de datos de documentos transaccional .NET y almacén de eventos sobre PostgreSQL. Antes de la versión 8.36.1, las API de búsqueda de texto completo de Marten interpolaban el parámetro regConfig suministrado por el usuario directamente en el SQL generado sin parametrización ni validación, convirtiendo cada ruta de código que expone regConfig a entrada no confiable en un sumidero de inyección SQL. Esta vulnerabilidad está corregida en la versión 8.36.1.

28 May 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-28 21:16

Updated : 2026-07-21 09:10


NVD link : CVE-2026-45288

Mitre link : CVE-2026-45288

CVE.ORG link : CVE-2026-45288


JSON object : View

Products Affected

No product.

CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')