PT-2026-83096 · Budibase · Budibase

·

CVE-2026-82244

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Budibase versões anteriores a 3.41.3
Description Usuários administradores autenticados podem alcançar a execução remota de código ao fazer o upload de um arquivo tarball de plugin malicioso. O problema ocorre porque o servidor utiliza a função eval() em arquivos JavaScript de plugins sem sandboxing no processo principal do Node.js. Isso permite que atacantes executem código arbitrário e exfiltrem variáveis de ambiente e credenciais com privilégios de root em implantações padrão.
Recommendations Atualize para a versão 3.41.3 ou posterior.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82244
GHSA-GWR2-PGG3-P7XP

Produtos afetados

Budibase