Budibase · @Budibase/Server · CVE-2026-82243
**Nome do Software Vulnerável e Versões Afetadas**
Budibase Server versões anteriores a 3.41.3
**Description**
Um problema de server-side request forgery (SSRF) existe no endpoint de verificação de datasource. Isso permite que usuários com permissões de nível de construtor forneçam URLs arbitrárias que não são devidamente validadas. Um invasor pode usar isso para vazar credenciais internas do CouchDB direcionando requisições para um servidor sob seu controle, potencialmente levando ao acesso total ao banco de dados em implantações na nuvem.
**Recommendations**
Atualize o Budibase Server para a versão 3.41.3 ou posterior.
Restrinja o acesso ao endpoint de verificação de datasource para minimizar o risco de exploração.