[WID-SEC-2026-2483] Budibase: Mehrere Schwachstellen CVSS Base Score 9.6 (kritisch) CVSS Temporal Score 8.6 (hoch) Remoteangriff ja Datum 22.07.2026 Stand 23.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Budibase ist eine quelloffene Low-Code-Plattform für die Erstellung interner Anwendungen, wie z. B. Verwaltungspanels. Produkte 22.07.2026 Open Source Budibase <3.40.0 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um erweiterte Berechtigungen zu erlangen, SQL-Injection durchzuführen, Sicherheitsmaßnahmen zu umgehen, Konten zu übernehmen, Daten zu manipulieren oder offenzulegen sowie einen Denial-of-Service-Zustand auszulösen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in the open-source low-code platform Budibase, including SQL injection and privilege escalation flaws, allow remote attackers to compromise accounts, bypass security controls, and manipulate or expose data. The CVSS base score for these issues is 9.6. Affected are all Budibase Open Source versions prior to 3.40.0, which contains the necessary fixes.