CVE-2025-60542
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
29/10/2025
Última modificación:
30/10/2025
Descripción
*** Pendiente de traducción *** SQL Injection vulnerability in TypeORM before 0.3.26 via crafted request to repository.save or repository.update due to the sqlstring call using stringifyObjects default to false.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



