PT-2026-83097 · Budibase · Budibase

·

CVE-2026-82245

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Budibase versões anteriores a 3.41.3
Descrição A autorização baseada em funções insuficiente nos endpoints de gerenciamento de licenças permite que qualquer usuário autenticado exclua chaves de licença ou manipule tokens offline. Usuários com privilégios básicos podem acessar os endpoints /api/global/license/* para desativar recursos premium e rebaixar as implantações para todos os usuários.
Recomendações Atualize para a versão 3.41.3 ou posterior. Restrinja o acesso aos endpoints /api/global/license/* como uma medida de mitigação temporária.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82245
GHSA-4WR8-5C3P-RJCR

Produtos afetados

Budibase