Vulnerabilidades em nocodb

58 resultados
Análise Vexday

O NocoDB acumula 58 CVEs catalogadas, com crescimento relevante no período recente — 29 vulnerabilidades surgiram nos últimos 90 dias, o que indica aceleração no ritmo de descoberta e merece atenção contínua. A taxa de exploração ativa está abaixo da média geral do catálogo CISA KEV, sem registros confirmados de exploração em ambiente real no momento. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), e a CVE de maior risco presente no radar é CVE-2022-3423, com score EPSS de 0,0179, sugerindo probabilidade ainda baixa de exploração imediata, mas que deve ser considerada dado o contexto de 5 vulnerabilidades críticas catalogadas. A existência de pelo menos uma PoC pública reforça a necessidade de manter ciclos de patching ágeis, especialmente em implantações expostas à internet.

CVE-2022-3423HIGHAllocation of Resources Without Limits or Throttling in nocodb/nocodbEPSS 1.9%CVE-2022-2339CRITICALServer-Side Request Forgery (SSRF) in nocodb/nocodbEPSS 1.8%CVE-2022-2062CRITICALGeneration of Error Message Containing Sensitive Information in nocodb/nocodbEPSS 1.4%CVE-2022-2063CRITICALImproper Privilege Management in nocodb/nocodbEPSS 1.4%CVE-2022-22120MEDIUMNocoDB - Observable Discrepancy in the password-reset featureEPSS 1.4%CVE-2022-22121HIGHNocoDB - CSV Injection in User ManagementEPSS 1.2%CVE-2022-2064CRITICALInsufficient Session Expiration in nocodb/nocodbEPSS 1.2%CVE-2023-43794MEDIUMSQL Injection in nocodbEPSS 0.8%CVE-2022-2022CRITICALCross-site Scripting (XSS) - Stored in nocodb/nocodbEPSS 0.8%CVE-2023-50718MEDIUMNocoDB SQL Injection vulnerabilityEPSS 0.7%CVE-2022-2079HIGHCross-site Scripting (XSS) - Stored in nocodb/nocodbEPSS 0.7%CVE-2025-27506MEDIUMNocoDB Vulnerable to Reflected Cross-Site Scripting on Reset Password PageEPSS 0.7%CVE-2023-5104MEDIUMImproper Input Validation in nocodb/nocodbEPSS 0.6%CVE-2023-49781HIGHNocoDB Vulnerable to Stored Cross-Site Scripting in Formula.vueEPSS 0.6%CVE-2026-28358LOWNocoDB: User Enumeration via Password Reset EndpointEPSS 0.6%CVE-2023-50717MEDIUMNocoDB Allows Preview of File with Dangerous ContentEPSS 0.6%CVE-2026-24769HIGHNocoDB Vulnerable to Stored Cross-Site Scripting via SVG uploadEPSS 0.4%CVE-2026-24766MEDIUMNocoDB Vulnerable to Prototype Pollution in Connection Test Endpoint, Leading to DoSEPSS 0.3%CVE-2026-47385MEDIUMNocoDB: Path Traversal via SQLite Source FilenameEPSS 0.3%CVE-2026-28399MEDIUMNocoDB: SQL Injection via DATEADD FormulaEPSS 0.3%