CVE-2026-10706: falha de alta gravidade em Adalo No-Code App Builder App Builder
Exposure of Sensitive Information to an Unauthorized attacker
Publicada em · Atualizada em
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 0.4%
probabilidade de exploração
0.4%top 66% das CVEs
exploração observada
nãonenhuma fonte reporta
In Adalo’s no-code app builder, (Versions 1 and 2) the attackers may extract full user records and correlate user behavior across multiple applications via dbId enumeration. The platform does not implement data minimization, privacy by design, or implement appropriate technical safeguards, allowing sensitive information to be exposed to unauthorized parties.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Adalo No-Code App Builder · App BuilderCVEs relacionadas — Adalo No-Code App Builder App Builder
No mesmo produto, das mais perigosas para as menos.
Referências
https://kb.cert.org/vuls/id/849433