Budibase · Budibase · CVE-2026-100685
**Nome do Software Vulnerável e Versões Afetadas**
Budibase versões anteriores a 3.45.0
**Description**
Existe um problema onde o sistema falha ao restringir adequadamente o endpoint 'GET /api/chat-links' por workspace. Isso permite que usuários com acesso de construtor (builder) a um único workspace enumerem registros de links de identidade de chat em todos os workspaces de um tenant, potencialmente recuperando dados sensíveis, como `user IDs` e identificadores de serviços de chat externos de workspaces aos quais não têm permissão de acesso.
**Recommendations**
Atualize para a versão 3.45.0 ou posterior.
Como mitigação temporária, restrinja o acesso ao endpoint 'GET /api/chat-links'.