Nocobase

Nocobase

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.05%
  • Veröffentlicht 02.04.2026 19:06:07
  • Zuletzt bearbeitet 10.04.2026 15:16:03

NocoBase is an AI-powered no-code/low-code platform for building business applications and enterprise solutions. Prior to version 2.0.30, NocoBase plugin-workflow-sql substitutes template variables directly into raw SQL strings via getParsedValue() w...

Medienbericht Exploit
  • EPSS 7.23%
  • Veröffentlicht 31.03.2026 13:33:11
  • Zuletzt bearbeitet 07.04.2026 20:57:55

NocoBase is an AI-powered no-code/low-code platform for building business applications and enterprise solutions. Prior to version 2.0.28, NocoBase's Workflow Script Node executes user-supplied JavaScript inside a Node.js vm sandbox with a custom requ...