SQL Injection Vulnerability in Tencent APIJSON
CVE-2026-72565
9.8CRITICAL
What is CVE-2026-72565?
The vulnerability in Tencent APIJSON affects version 8.1.8, enabling unauthenticated attackers to exploit a SQL injection flaw via the Map-form @having operator. This enables them to circumvent per-table access controls, potentially allowing unauthorized users to access and read arbitrary database tables. This poses significant risks to data integrity and confidentiality, making prompt remediation essential for users of the affected version.
Affected Version(s)
APIJSON 7.1.0 <= 8.1.8
