PT-2026-83095 · Budibase · @Budibase/Server

·

CVE-2026-82243

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Budibase Server versões anteriores a 3.41.3
Description Um problema de server-side request forgery (SSRF) existe no endpoint de verificação de datasource. Isso permite que usuários com permissões de nível de construtor forneçam URLs arbitrárias que não são devidamente validadas. Um invasor pode usar isso para vazar credenciais internas do CouchDB direcionando requisições para um servidor sob seu controle, potencialmente levando ao acesso total ao banco de dados em implantações na nuvem.
Recommendations Atualize o Budibase Server para a versão 3.41.3 ou posterior. Restrinja o acesso ao endpoint de verificação de datasource para minimizar o risco de exploração.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82243
GHSA-83M5-FVMG-R7XV

Produtos afetados

@Budibase/Server