Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-28358

Опубликовано: 02 мар. 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

NocoDB is software for building databases as spreadsheets. Prior to version 0.301.3, the password forgot endpoint returned different responses for registered and unregistered emails, allowing user enumeration. This issue has been patched in version 0.301.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nocodb:nocodb:*:*:*:*:*:*:*:*
Версия до 0.301.3 (исключая)

EPSS

Процентиль: 46%
0.00601
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204

Связанные уязвимости

github
6 месяцев назад

NocoDB Vulnerable to User Enumeration via Password Reset Endpoint

EPSS

Процентиль: 46%
0.00601
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204