PT-2026-71735 · Typeorm · Typeorm

CVE-2026-73651

·

Publicado

2026-07-21

·

Atualizado

2026-08-13

CVSS v3.1

5.7

Média

VetorAV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas TypeORM versões anteriores a 0.3.31 TypeORM versões anteriores a 1.1.0
Description O TypeORM incorpora metadados do esquema do banco de dados em literais de modelo JavaScript ou TypeScript dentro do arquivo MigrationGenerateCommand.ts. Embora as crases sejam escapadas, a interpolação ${...} não é. Um invasor com acesso de gravação ao esquema do banco de dados pode injetar um payload nos metadados COMMENT ou DEFAULT da coluna, ou em outras strings de esquema introspectadas. O motor JavaScript então avalia esse payload quando a migração gerada é carregada via migration:run, import ou require.
Recommendations Atualize o TypeORM para a versão 0.3.31 ou posterior. Atualize o TypeORM para a versão 1.1.0 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73651
GHSA-2RP8-MM9Q-FP49

Produtos afetados

Typeorm