Critical SQL Injection Vulnerability in UMAI Vision Traffic Analysis System (CVE-2026-4978)

Critical SQL Injection Vulnerability in UMAI Vision Traffic Analysis System (CVE-2026-4978)

First seen 30 Jul 2026, 18:50 UTC Feedlycve.akaoma.comradar.offseq.comvulners.comvulnerability.circl.lu 87% similarity 78.0

Article Content

Browse articles
ThreatCluster

A critical SQL injection vulnerability, CVE-2026-4978, has been identified in the UMAI Vision Traffic Analysis System, affecting versions 30 to 33. This flaw allows unauthenticated attackers to execute arbitrary SQL commands remotely, leading to potential unauthorized access, data modification, or deletion. The vulnerability has been assigned a CVSS score of 9.8, indicating its critical severity. Currently, there is no evidence of active exploitation or public proof-of-concept. A patch is available for users to upgrade to a version beyond 33. Security experts recommend implementing network-level access controls and monitoring database query logs for suspicious activity. Organizations using the affected system are urged to take immediate action to mitigate risks.

Key Points: • CVE-2026-4978 is a critical SQL injection vulnerability with a CVSS score of 9.8. • The vulnerability affects UMAI Vision Traffic Analysis System versions 30 to 33. • No evidence of active exploitation has been reported, but immediate patching is recommended.

ThreatCluster AI How this analysis works

Timeline

2026-07-30
CVE-2026-4978 published
CVE-2026-4978, a critical SQL injection vulnerability, was published affecting UMAI Vision Traffic Analysis System versions 30 to 33.
Feedly
2026-07-30
Details confirmed by multiple sources
Multiple cybersecurity platforms reported on the critical SQL injection vulnerability in UMAI Vision Traffic Analysis System.
radar.offseq.com
2026-07-30
Patch availability announced
A patch has been made available for the UMAI Vision Traffic Analysis System, urging users to upgrade beyond version 33.
cve.akaoma.com

Community

Browse all →