← Voltar à pesquisa de CVEs

CVE-2026-73618

Budibase

Descrição

Budibase Server before 3.40.0 contains a NoSQL injection vulnerability in the MongoDB query execution endpoint where user-supplied parameters are interpolated into JSON query templates without proper sanitization of JSON metacharacters. Attackers with query write permission can inject JSON structural characters to alter MongoDB queries, bypassing filters to read, modify, or delete arbitrary documents.

CVSS 8.3EPSS 0.29%Risco 0.85
Ver fonte
Publicação
2026-08-13 12:17:26
Versões afetadas
<3.40.0
Tipo
Aplicação web
Última alteração
2026-08-13 13:19:20
Vetor
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L