Hibernate victime d'une injection SQL critique en mars 2026
Une vulnérabilité d'injection SQL a été découverte dans Hibernate via le composant InlineIdsOrClauseBuilder, affectant les applications Java en production.
La faille a été analysée le 18 mars 2026 et permet à un attaquant d'exécuter des requêtes SQL arbitraires.
Les développeurs utilisant Hibernate doivent mettre à jour leurs dépendances pour sécuriser leurs bases de données.