Unknown · @Opentelemetry/Instrumentation · CVE-2026-54704
**Nome do Software Vulnerável e Versões Afetadas**
OpenTelemetry Java Instrumentation versões anteriores a 2.28.0
**Descrição**
A auto-instrumentação JDBC falha ao sanitizar senhas em instruções SQL CONNECT quando a senha está entre aspas duplas. Isso resulta na inclusão de senhas de banco de dados em texto claro nos atributos de span de rastreamento e sua posterior exportação para backends de observabilidade.
**Recomendações**
Atualize para a versão 2.28.0.