Tooljet · Tooljet · CVE-2026-82873
**Nome do Software Vulnerável e Versões Afetadas**
ToolJet versões anteriores a 3.0.0-ee-beta.2
**Description**
Existe uma falha de bypass de autorização no endpoint 'POST /api/v2/resources/export'. Usuários autenticados podem expor esquemas de tabela do TooljetDB entre limites de workspace ou exportar definições de aplicativos ignorando permissões granulares. Isso é feito fornecendo um parâmetro `organization id` no corpo da requisição para acessar esquemas de outros workspaces ou exportar definições de aplicativos restritos dentro de seu próprio workspace.
**Recommendations**
Atualize o ToolJet para uma versão posterior a 3.0.0-ee-beta.2.
Como medida de mitigação temporária, restrinja o acesso ao endpoint 'POST /api/v2/resources/export'.