Budibase · Budibase · CVE-2026-100680
**Nome do Software Vulnerável e Versões Afetadas**
Budibase versões anteriores a 3.45.0
**Description**
Construtores autenticados podem ler arquivos locais arbitrários porque o validador de importação OpenAPI/Swagger falha ao desabilitar a resolução de referências JSON externas. Ao incorporar referências `file://` em especificações OpenAPI enviadas ao endpoint de importação, um invasor com acesso de construtor pode exfiltrar arquivos sensíveis, como variáveis de ambiente contendo segredos JWT, chaves de API e credenciais de banco de dados.
**Recommendations**
Atualize para a versão 3.45.0 ou posterior.