Une zero-day SQL non corrigée dans GeoServer est déjà sondée par les attaquants
Révélée le 12 août 2026, une injection SQL non authentifiée dans la fonction jsonArrayContains de GeoServer peut mener à une exécution de code à distance, et aucune rustine n’est encore publiée. Les attaquants sondent déjà les instances exposées : isolez-les avant le correctif.