VYPR

DBIx::QuickORM

by Perl Foundation

Source repositories

CVEs (1)

  • CVE-2026-13766CriJun 30, 2026
    risk 0.57cvss 9.8epss 0.00

    DBIx::QuickORM versions before 0.000026 for Perl allow SQL injection via unquoted SQL identifiers. The default SQL builder, a SQL::Abstract subclass, sets bindtype in its constructor but never quote_char, so SQL::Abstract emits identifiers verbatim. Caller-supplied identifiers…