Vulnerabilities in elixir-ecto
3 resultsVexday analysis
O Elixir Ecto apresenta 3 vulnerabilidades catalogadas, com 2 divulgadas nos últimos 90 dias, indicando risco recente. Nenhuma está sob exploração ativa conhecida (KEV) e não há críticas por CVSS, mantendo a severidade em níveis baixos a médios. A fraqueza dominante é injeção SQL (CWE-89), típica de componentes de acesso a dados, exigindo validação rigorosa de entradas.
CVE-2026-32687HIGHSQL injection via channel name in Postgrex.Notifications.listen/3 and unlisten/3EPSS 0.2%CVE-2026-58225LOWSQL injection via unescaped dollar-quote in Postgrex.Notifications reconnect replay causes notification denial of serviceEPSS 0.2%CVE-2026-66838MEDIUMSQL injection via the :comment option in Postgrex.stream/4EPSS 0.2%