
🔴 ReactPress, SQL Injection, #CVE-2026-61685 (High) -DC-Sep2026-2556 https://dailycve.com/reactpress-sql-injection-cve-2026-61685-high-dc-sep2026-2556/
Signal is active with 1 mentions in latest observed window
Recommended action window: Monitor and triage in normal cycle
NVD description
ReactPress is a publishing system for React developers. Prior to version 3.7.0, ReactPress API list endpoints build TypeORM `QueryBuilder` conditions using unsanitized HTTP query parameter names as SQL column identifiers (e.g. `` `article.${key}` ``). TypeORM parameterizes values but not column names, allowing unauthenticated attackers to inject SQL through crafted query string keys. Version 3.7.0 contains a patch. As a workaround, allowlist allowed filter column names before interpolating into SQL.
Priority
LOW
Exploitation
NONE
PoC
NONE
Patch
NONE
Momentum
NONE

🔴 ReactPress, SQL Injection, #CVE-2026-61685 (High) -DC-Sep2026-2556 https://dailycve.com/reactpress-sql-injection-cve-2026-61685-high-dc-sep2026-2556/