PT-2026-99358 · Budibase · @Budibase/Server

·

CVE-2026-100687

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Budibase Server versões anteriores a 3.45.0
Description O software falha ao redigir credenciais de fonte de dados em texto simples ao transmitir atualizações de tabelas externas para a sala de websocket de colaboração do Builder. Usuários com acesso ao Builder podem interceptar objetos de fonte de dados não redigidos, que podem conter informações sensíveis, como senhas de banco de dados e chaves de API, ao observar operações de salvamento ou exclusão de tabelas.
Recommendations Atualize o Budibase Server para a versão 3.45.0 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100687
GHSA-RMV5-3XPJ-W885

Produtos afetados

@Budibase/Server