CVE-2026-51992 — SQL: Injection vulnerability in ClickHouse Server Versions <= 26.3.9.8 allows a remote attacker to
SQL Injection vulnerability in ClickHouse Server Versions <= 26.3.9.8 allows a remote attacker to execute arbitrary code via the create dictionaries function. CVSSv3.1 9.1 (CRITICAL)