Pypi · Pandasai · CVE-2026-30273
**Nome do Software Vulnerável e Versões Afetadas**
pandas-ai versão 3.0.0
**Descrição**
Um problema de injeção de SQL existe no componente `pandasai.agent.base. execute sql query` devido à proteção insuficiente da estrutura da consulta SQL. Esta falha permite que um invasor remoto realize operações de leitura não autorizadas em arquivos arbitrários.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.