O NocoDB é um software para construir bases de dados como planilhas. Antes de 2026.05.1, os pontos de endpoints da relação de visão compartilhada pública aceitaram um ID da coluna fornecido pelo chamador sem verificar que a coluna estava visível na vista compartilhada, para que qualquer pessoa que tivesse um compartilhamento UUID pudesse ler links de qualquer coluna LTAR na tabela da vista — incluindo colunas que o proprietário da vista tivesse escondido. publicMmList, publicHmList e relDataList já garantiram que a coluna solicitada pertencia ao modelo da vista, mas não avaliou a bandeira de exibição da coluna de visualização. Esta vulnerabilidade está fixada em 2026.05.1. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 47279 foi publicado em 2026 - 06 - 23 T 21: 16: 58.953 Z e última modificação em 2026 - 06 - 25 T 14: 21: 00.260 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 6.9, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 284.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.