[NEW] [high] Budibase: Multiple vulnerabilities
An attacker can exploit multiple vulnerabilities in Budibase to gain elevated permissions, perform SQL injection, bypass security measures, take over accounts, manipulate or disclose data, and trigger a denial-of-service condition.
CSIRTS triage
- What
- Multiple vulnerabilities allow an attacker to gain elevated permissions, perform SQL injection, bypass security measures, take over accounts, manipulate or disclose data, and trigger a denial-of-service condition.
- Who is affected
- Deployments of Budibase are affected by these vulnerabilities.
- Urgency
- Remediation is urgent due to the high severity and potential for exploitation.
- Action
- Apply patches or updates as they become available.
AI-assisted analysis generated from the source advisory — verify against the original.
⚡ Watch Budibase
Get an email when a new Budibase advisory drops — max one per day, one-click unsubscribe.
Details
Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2483
Recent advisories for Budibase
A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.
- mediumCVE-2026-67311: Budibase before 3.38.1 contains a server-side request forgery vulnerability in the REST dataso…nvd · 2026-08-01
- mediumGHSA-hfhx-w8p8-4hc7: Budibase: SSRF via bare fetch() in uploadUrl during AI table generationghsa · 2026-07-24
- highGHSA-v42f-v8xc-j435: Budibase: SSRF via DNS rebinding in the REST datasource integrationghsa · 2026-07-24
- highGHSA-pmpg-2mxq-6xwr: Budibase: NoSQL injection in MongoDB integration: collection dump, $where JS exec, cross-…ghsa · 2026-07-24
- mediumGHSA-cr7p-cr3q-h5cm: Budibase: Account Enumeration via Login Lockout Response Differentialghsa · 2026-07-24
- highGHSA-pvcr-8mvp-w8qr: Budibase: Chat-Link Handoff Identity Confusion (Same-Tenant Account-Link CSRF)ghsa · 2026-07-24
More from CERT-Bund (BSI) Security Advisories
- medium[UPDATE] [medium] Linux Kernel: Multiple vulnerabilities allow denial of service2026-07-31
- medium[UPDATE] [medium] Linux Kernel: Multiple vulnerabilities allow Denial of Service2026-07-31
- medium[UPDATE] [medium] Linux Kernel: Multiple vulnerabilities allow denial of service2026-07-31
- medium[UPDATE] [medium] Linux Kernel: Multiple vulnerabilities2026-07-31
- medium[UPDATE] [medium] Linux Kernel (ntfs3): Vulnerability allows information disclosure2026-07-31