When Your Vector Database Hands Out Pre-Auth RCE, RAG Has a Data-Layer Problem
On May 18, 2026, HiddenLayer published research on ChromaToast — formally CVE-2026-45829. CVSS score: 10.0. Attack vector: network. Privileges required: none. User interaction: none. The flaw lives in the ChromaDB...