Vulnerabilidad en ADOdb que permite la inyección de consultas SQL
Se ha detectado una vulnerabilidad (CVE-2025-46337) en la biblioteca ADOdb, utilizada en numerosos proyectos PHP para abstraer el acceso a bases de datos, que cuenta con aproximadamente 3 millones de instalaciones desde el repositorio Packagist. Esta vulnerabilidad permite ejecutar inyecciones de consultas SQL y se le ha asignado un nivel crítico de gravedad (10 de 10). La vulnerabilidad ha sido corregida en la versión ADOdb 5.22.9. Se manifiesta al utilizar ADOdb junto con bases de datos PostgreSQL en aplicaciones que llaman a […]
