Multiple vulnerabilities in the open-source Budibase low-code platform allow an attacker to remotely manipulate files, posing a critical risk. The CVSS Base Score is 9.1, with a Temporal Score of 8.2. Affected versions are Budibase Open Source before 3.39.0 and before 3.39.3, and a mitigation is available.
[WID-SEC-2026-1714] Budibase: Mehrere Schwachstellen ermöglichen Manipulation von Dateien CVSS Base Score 9.1 (kritisch) CVSS Temporal Score 8.2 (hoch) Remoteangriff ja Datum 27.05.2026 Stand 28.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Produktbeschreibung Budibase ist eine quelloffene Low-Code-Plattform für die Erstellung interner Anwendungen, wie z. B. Verwaltungspanels. Produkte 27.05.2026 Open Source Budibase <3.39.0 Open Source Budibase <3.39.3 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Dateien zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben