Security Advisory

CVE-2026-52746

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-07-17 18:32:47
Last updated 2026-07-17 19:44:47
Assigner GitHub_M
CVSS score 7.5
State PUBLISHED

Description

JSONata is a JSON query and transformation language. Prior to 2.2.0, malicious non-matching inputs to the $toMillis function can cause superlinear backtracking in the ISO-8601 validation regex, leading to denial of service in applications that evaluate user-provided JSONata expressions. This issue is fixed in version 2.2.0.