SQL Injection Vulnerability in Maestro REST API
CVE-2026-71298
6.4MEDIUM
What is CVE-2026-71298?
A remote attacker can exploit a SQL injection flaw present in the orderBy query parameter of Maestro's REST API list endpoints. This vulnerability does not require authentication, permitting unauthorized individuals to perform read-only blind data extraction from the underlying database, thus exposing sensitive information. It is crucial for users of affected versions to review their security settings and apply necessary mitigations.