Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2210994
AlmaLinux
5931
Alpaquita
16087
Alpine
4608
Android
3677
Azure Linux
17651
BellSoft Hardened Containers
754
Bitnami
9325
Chainguard
1030811
CleanStart
3946
CRAN
14
crates.io
2739
Debian
68551
Echo
7477
GHC
3
GIT
108258
GitHub Actions
55
Go
9245
Hackage
33
Hex
364
Julia
1713
Linux
29974
Mageia
6232
Maven
7044
MinimOS
145008
npm
228899
NuGet
1869
opam
29
openEuler
8800
openSUSE
14480
OSS-Fuzz
4013
Packagist
7098
Pub
11
PyPI
25192
Red Hat
23387
Rocky Linux
4305
Root
19581
RubyGems
5326
SUSE
23350
SwiftURL
60
TuxCare
9624
Ubuntu
65628
VSCode
21
Wolfi
289821
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-6x9p-4r67-5gjx
npm/@budibase/server
Budibase authenticated arbitrary S3 signed upload URL issuance via `/api/attachments/:datasourceId/url`
26 Aug
No fix available
Severity - 7.1 (High)
GHSA-5fpj-28rv-84r7
npm/@budibase/server
Budibase: SSRF in Automation Steps - Webhook, Zapier, N8N, Slack, Discord Bypass IP Blacklist
14 Aug
Fix available
Severity - 7.1 (High)
GHSA-hfhx-w8p8-4hc7
npm/@budibase/server
Budibase: SSRF via bare fetch() in uploadUrl during AI table generation
24 Jul
No fix available
Severity - 4.9 (Medium)
GHSA-v42f-v8xc-j435
npm/@budibase/server
Budibase: SSRF via DNS rebinding in the REST datasource integration
24 Jul
No fix available
Severity - 8.5 (High)
GHSA-pmpg-2mxq-6xwr
npm/@budibase/server
Budibase: NoSQL injection in MongoDB integration: collection dump, $where JS exec, cross-collection pivot, arbitrary update/delete
24 Jul
No fix available
Severity - 7.1 (High)
GHSA-cr7p-cr3q-h5cm
npm/@budibase/server
Budibase: Account Enumeration via Login Lockout Response Differential
24 Jul
No fix available
Severity - 5.3 (Medium)
GHSA-pvcr-8mvp-w8qr
npm/@budibase/server
Budibase: Chat-Link Handoff Identity Confusion (Same-Tenant Account-Link CSRF)
24 Jul
No fix available
Severity - 7.7 (High)
GHSA-2xgg-r2wc-c5r2
npm/@budibase/server
Budibase: MySQL DESCRIBE Backtick Injection via multipleStatements in Database Connector
24 Jul
No fix available
Severity - 7.6 (High)
GHSA-qw6m-8fw2-2v64
npm/@budibase/server
Budibase: NoSQL Injection via JSON Parameter Interpolation in MongoDB Query Execution
24 Jul
No fix available
Severity - 8.3 (High)
GHSA-gh4h-34gr-87r7
npm/@budibase/server
Budibase: OAuth2 Token Disclosure via Automation Test Results Broadcast to Other Builders
24 Jul
No fix available
Severity - 5.7 (Medium)
GHSA-hr66-5mqr-8mpx
npm/@budibase/server
Budibase: Unauthenticated user information disclosure via public tenant user lookup endpoint
24 Jul
No fix available
Severity - 7.5 (High)
GHSA-mqhr-6j6h-74p5
npm/@budibase/server
Budibase: Unauthenticated REST Datasource Credential Theft via Cross-Origin Auth Leak
24 Jul
No fix available
GHSA-hp6v-6jw7-gv2f
npm/@budibase/server
Budibase: OIDC SSO account takeover: incoming identity linked by email without checking email_verified
24 Jul
No fix available
Severity - 9.0 (Critical)
GHSA-xg5g-26x8-cvf4
npm/@budibase/server
Budibase: DNS rebinding SSRF bypasses remain in OpenAPI import and REST query execution
24 Jul
No fix available
Severity - 8.5 (High)
GHSA-xcx6-4f2g-hhgx
npm/@budibase/server
Budibase: S3 presigned URL endpoint authorization regression in v3.39.4 allows BASIC users to obtain S3 PutObject presigned URLs
24 Jul
No fix available
Severity - 7.7 (High)
GHSA-ppr4-5f46-j9c6
npm/@budibase/server
Budibase: Server Filesystem Existence/Read Oracle via Builder-Controlled MongoDB tlsCertificateKeyFile
24 Jul
No fix available
Severity - 7.0 (High)
Load more...
Vulnerability Database - OSV