Vulnerabilidad en SQLBot de dataease (CVE-2026-32622)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
19/03/2026
Última modificación:
23/03/2026
Descripción
SQLBot es un sistema inteligente de consulta de datos basado en un modelo de lenguaje grande y RAG. Las versiones 1.5.0 e inferiores contienen una vulnerabilidad de inyección de prompt almacenado que encadena tres fallos: una falta de verificación de permisos en la API de carga de Excel que permite a cualquier usuario autenticado cargar terminología maliciosa, un almacenamiento no saneado de descripciones de terminología que contienen cargas útiles peligrosas, y una falta de cercado semántico al inyectar terminología en el prompt del sistema del LLM. Juntos, estos fallos permiten a un atacante secuestrar el razonamiento del LLM para generar comandos PostgreSQL maliciosos (por ejemplo, COPY ... TO PROGRAM), logrando en última instancia la Ejecución Remota de Código en la base de datos o el servidor de aplicaciones con privilegios de usuario postgres. El problema está solucionado en la v1.6.0.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fit2cloud:sqlbot:*:*:*:*:*:*:*:* | 1.6.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



