
🚨*CVE* CVE-2026-67340 ArcadeDB before 26.7.2 (arcadedb-engine) allows trigger scripts to look up host classes in java.lang.* (via Java.type) because ScriptTriggerExecutor adds java.lang.* … https://www.cve.org/CVERecord?id=CVE-2026-67340 ----- Traducción: CVE-2026-67340 Arc… http://infoflow.cloud`
Post summary
CVE-2026-67340 is a new vulnerability in ArcadeDB allowing trigger scripts to load arbitrary java.lang classes via Java.type, potentially enabling malicious code execution.


