CVE-2026-8838
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
18/05/2026
Última modificación:
18/05/2026
Descripción
*** Pendiente de traducción *** Unsafe use of Python&#39;s eval() on server-received data in the vector_in() function in amazon-redshift-python-driver before 2.1.14 allows a rogue server or man-in-the-middle actor to execute arbitrary code on the client. <br />
<br />
<br />
<br />
To remediate this issue, users should upgrade to version 2.1.14.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



