Fiche CVE
CVE-2026-32687
Injection SQL dans elixir-ecto postgrex
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de elixir-ecto postgrex, Hex postgrex afin d’accéder, modifier ou extraire des données.
En bref
Résumé opérationnel
Injection SQL
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de elixir-ecto postgrex, Hex postgrex afin d’accéder, modifier ou extraire des données.
Le risque est élevé car la confidentialité et l’intégrité des données peuvent être directement affectées.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez elixir-ecto postgrex dans l’une des versions ou branches suivantes : 0.16.0, 266b530faf9bde094e31e0e4ab851f933fadc0f5. Détection possible en vérifiant la présence des produits affectés elixir-ecto / postgrex, elixir-ecto / postgrex, Hex / postgrex. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| elixir-ecto | postgrex | n/d | 0.16.0, 266b530faf9bde094e31e0e4ab851f933fadc0f5 |
| elixir-ecto | postgrex | cpe | n/d |
| Hex | postgrex | Hex | 0.16.0, 0.16.1, 0.16.2, 0.16.3, 0.16.4, 0.16.5, 0.17.0, 0.17.1, 0.17.2, 0.17.3, 0.17.4, 0.17.5, 0.18.0, 0.19.0, 0.19.1, 0.19.2, 0.19.3, 0.20.0, 0.21.0, 0.21.1, 0.22.0, 0.22.1 |
| erlang | postgrex | erlang | 0.22.2 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de elixir-ecto postgrex présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 0.22.2.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés elixir-ecto / postgrex, elixir-ecto / postgrex, Hex / postgrex. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés elixir-ecto / postgrex, elixir-ecto / postgrex, Hex / postgrex. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 0.22.2.
- Dernière mise à jour connue mise_a_jour
- Version corrigée publiée : 0.22.2. solution_available
- Publication de la CVE publication