Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

0X90Sh

#35837de 53,632
7.5CVSS total
Vulnerabilidades · 1
PT-2026-31003
7.5
2026-04-07
Drizzle · Drizzle · CVE-2026-39356
Name of the Vulnerable Software and Affected Versions Drizzle versões anteriores a 0.45.2 e 1.0.0-beta.20 Description Drizzle ORM não escapa corretamente identificadores SQL entre aspas em suas implementações `escapeName()`. Isso pode permitir que um invasor termine o identificador entre aspas e injete SQL quando as aplicações passam entradas controladas por invasores para APIs que constroem identificadores ou aliases SQL, como `sql.identifier()` e `.as()`. Recommendations Atualize para a versão 0.45.2 ou 1.0.0-beta.20.