Vulnerabilidades em nocobase
10 resultadosAnálise Vexday
O NocoDB apresenta 10 vulnerabilidades catalogadas, com 6 divulgadas nos últimos 90 dias, indicando ritmo de descoberta recente. Não há exploração ativa em campo (KEV zerado), mas 2 falhas críticas e a predominância de injeção SQL (CWE-89) representam risco significativo em ambientes de produção que processem dados sensíveis. A cadência de descobertas sugere que novas exposições podem emergir em curto prazo.
CVE-2026-34156CRITICALNocoBase Affected by Sandbox Escape to RCE via console._stdout Prototype Chain Traversal in Workflow Script NodeEPSS 36.5%CVE-2026-41640HIGHNocoBase Vulnerable to SQL Injection via String Concatenation in Recursive Eager LoadingEPSS 1.9%CVE-2026-41641HIGHNocoBase Vulnerable to SQL Validation Bypass via `sqlCollection:update` Missing `checkSQL` CallEPSS 1.8%CVE-2026-52887CRITICALNocoBase: SQL injection in /api/myInAppChannels:list filter to PG-superuser RCEEPSS 0.6%CVE-2026-34825HIGHNocoBase Has SQL Injection via template variable substitution in workflow SQL nodeEPSS 0.4%CVE-2026-40346MEDIUMNocoBase has SSRF in Workflow HTTP Request and Custom Request PluginsEPSS 0.4%CVE-2026-55410MEDIUMNocoBase backup restore schema name allows command injectionEPSS 0.4%CVE-2026-6224MEDIUMnocobase plugin-workflow-javascript Vm.js createSafeConsole sandboxEPSS 0.3%CVE-2026-52888MEDIUMNocoBase: Sensitive Data Exposure via SQL Blacklist BypassEPSS 0.3%CVE-2026-58468MEDIUMNocoBase 2.1.20 Server-Side Request Forgery via serverRequest wrapperEPSS 0.2%