Budibase: Mehrere Schwachstellen
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Informationen offenzulegen, Dateien zu manipulieren oder eine SQL-Injection durchzuführen. Es wird empfohlen, die neuesten Sicherheitsupdates von Budibase zu installieren, um diese Risiken zu mindern.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-2472high0 verknüpfte CVEs
Empfehlung mit allen CVEs öffnen →
Mehr zu Budibase
Weitere Empfehlungen
- bsi:WID-SEC-2026-3286criticalBudibase: Mehrere Schwachstellen
- CVE-2026-54356highBudibase: Mehrere Schwachstellen
- osv:CVE-2026-82246noneBudibase Server before 3.41.3 SSRF via Query Import
- osv:CVE-2026-82245noneBudibase before 3.41.3 Missing Authorization License Management
- osv:CVE-2026-82244noneBudibase before 3.41.3 Remote Code Execution via Plugin eval()
- osv:CVE-2026-82243noneBudibase Server before 3.41.3 SSRF with Credential Leakage
- osv:CVE-2026-82242noneBudibase before 3.41.3 Cross-Application Resource Injection via Missing Authorization
- osv:CVE-2026-82241noneBudibase backend-core SSRF via incomplete default blacklist
Weitere News-Einträge
- Schwachstellebsi-cert-bund-wid2026-09-10Budibase: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-08-18Budibase: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-08-18Budibase: Schwachstelle ermöglicht SQL-Injection und Codeausführung
- Schwachstellebsi-cert-bund-wid2026-08-17Budibase: Schwachstelle ermöglicht Manipulation von Dateien
- Schwachstellebsi-cert-bund-wid2026-08-14Budibase: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-08-13Budibase: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-07-23Budibase: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-06-29Budibase: Schwachstelle ermöglicht SQL-Injection
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2472
ID