Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 2

Количество 2

nvd логотип

CVE-2026-28399

6 месяцев назад

NocoDB is software for building databases as spreadsheets. Prior to version 0.301.3, an authenticated user with Creator role can inject arbitrary SQL via the DATEADD formula's unit parameter. This issue has been patched in version 0.301.3.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-45rp-9p97-h852

6 месяцев назад

NocoDB Vulnerable to SQL Injection via DATEADD Formula

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-28399

NocoDB is software for building databases as spreadsheets. Prior to version 0.301.3, an authenticated user with Creator role can inject arbitrary SQL via the DATEADD formula's unit parameter. This issue has been patched in version 0.301.3.

CVSS3: 8.8
0%
Низкий
6 месяцев назад
github логотип
GHSA-45rp-9p97-h852

NocoDB Vulnerable to SQL Injection via DATEADD Formula

0%
Низкий
6 месяцев назад

Уязвимостей на страницу