Vulnerabilidades em kysely-org
4 resultadosAnálise Vexday
Kysely-org apresenta um catálogo reduzido de 4 CVEs, nenhuma sob exploração ativa ou classificada como crítica, mas uma vulnerabilidade de injeção SQL (CWE-89) foi publicada nos últimos 90 dias, sinalizando risco recente. O panorama atual é de baixa pressão imediata, porém exige atenção à fraqueza de injeção dominante na base de código.
CVE-2026-33442HIGHKysely has a MySQL SQL Injection via Backslash Escape Bypass in non-type-safe usage of JSON path keys.EPSS 0.4%CVE-2026-32763HIGHSQL Injection via unsanitized JSON path keys when ignoring/silencing compilation errors or using `Kysely<any>`.EPSS 0.4%CVE-2026-33468HIGHKysely has a MySQL SQL Injection via Insufficient Backslash Escaping in `sql.lit(string)` usage or similar methods that append string literal values into the compiled SQL stringsEPSS 0.4%CVE-2026-44635HIGHKysely: JSON-path traversal injection via unsanitized path-leg metacharacters in `JSONPathBuilder.key()` / `.at()`EPSS 0.4%