
🔓 Apache InLong hit with CVSS 9.8 SQL injection via unvalidated MyBatis $-sign interpolation in AuditAlertRuleService. No auth needed, network accessible. CVE-2026-63039 — patch now. #cybersecurity #ciso #apache #vulnerabilities #msp https://secalerts.co/vulnerability/CVE-2026-63039?utm_campaign=x https://t.co/XRZIESO0D6
Post summary
The tweet announces a critical SQL injection flaw (CVE-2026-63039) in Apache InLong with no authentication required, highlights that a patch is now available, and provides basic technical details.
