Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Highmjashanks

#32893de 56,337
8.3CVSS total
Vulnerabilidades · 1
PT-2026-83095
8.3
2026-08-28
Budibase · @Budibase/Server · CVE-2026-82243
**Nome do Software Vulnerável e Versões Afetadas** Budibase Server versões anteriores a 3.41.3 **Description** Um problema de server-side request forgery (SSRF) existe no endpoint de verificação de datasource. Isso permite que usuários com permissões de nível de construtor forneçam URLs arbitrárias que não são devidamente validadas. Um invasor pode usar isso para vazar credenciais internas do CouchDB direcionando requisições para um servidor sob seu controle, potencialmente levando ao acesso total ao banco de dados em implantações na nuvem. **Recommendations** Atualize o Budibase Server para a versão 3.41.3 ou posterior. Restrinja o acesso ao endpoint de verificação de datasource para minimizar o risco de exploração.