PT-2026-99355 · Budibase · Budibase

·

CVE-2026-100684

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Budibase versões 3.41.0 até 3.44.9
Descrição Existe um bypass de autenticação no caminho de login OIDC/SSO do @budibase/server. Na função sso.authenticate, o servidor não valida um código de convite nem realiza uma verificação de email verified ao procurar convites de usuário pendentes pelo endereço de e-mail afirmado pelo IdP, caso nenhum usuário existente corresponda ao sujeito do SSO. Um invasor capaz de se registrar em um Provedor de Identidade (IdP) confiável e afirmar o e-mail convidado de uma vítima pode reivindicar o convite pendente. Isso permite que o invasor herde todos os privilégios concedidos, como builder e admin.global, resultando na tomada de controle do principal convidado e no comprometimento total do tenant, incluindo acesso a todos os aplicativos, fontes de dados, credenciais de produção e automações.
Recomendações Atualize o Budibase para a versão 3.45.0 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100684
GHSA-35CH-57G2-3G98

Produtos afetados

Budibase