CVE-2026-61685

CVE-2026-61685 published: ReactPress is a publishing system for React developers. Prior to version 3.7.0, ReactPress API list endpoints build TypeORM `QueryBuilder` conditions using unsanitized HTTP query parameter names as SQL column identifiers (e.g. `` `article.${key}` ``). TypeO...

View full NVD advisory → ← Back to CVE watch