Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-54350
CVSS 10.0 — CRITICO

CVE-2026-54350: Vulnerabilità critica in Budibase

Pubblicato il 2026-06-26 · Fonte: NVD NIST

CVE ID
CVE-2026-54350
CVSS Score
10.0
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-54350 è una critica vulnerabilità nella piattaforma open-source low-code Budibase. Prima della versione 3.39.12, un visitatore non autenticato poteva leggere e modificare documenti in MongoDB, CouchDB, Elasticsearch, DynamoDB-PartiQL e REST-with-JSON-body collection. La vulnerabilità si verifica a causa di una mancanza di validazione degli input utente e di una cattiva gestione dei parametri nelle query. Ciò consente a un attaccante di eseguire azioni non autorizzate sui dati.

Impatto

Un attaccante può sfruttare questa vulnerabilità per leggere e modificare documenti sensibili in diversi database, inclusi MongoDB, CouchDB e Elasticsearch. Ciò può portare a violazioni dei dati, furto di informazioni e altre conseguenze negative. La vulnerabilità è particolarmente pericolosa poiché non richiede autenticazione e può essere sfruttata con una semplice richiesta HTTP.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Budibase alla versione 3.39.12 o successiva. Inoltre, è importante implementare misure di sicurezza aggiuntive, come la validazione degli input utente e la gestione dei parametri nelle query. È anche consigliabile monitorare le attività del database e implementare meccanismi di rilevamento delle intrusioni per rilevare eventuali attacchi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-54350?

La vulnerabilità CVE-2026-54350 è una critica vulnerabilità nella piattaforma open-source low-code Budibase che consente a un attaccante di leggere e modificare documenti in diversi database.

Quali database sono a rischio?

I database a rischio includono MongoDB, CouchDB, Elasticsearch, DynamoDB-PartiQL e REST-with-JSON-body collection.

Come proteggersi da CVE-2026-54350?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare Budibase alla versione 3.39.12 o successiva e implementare misure di sicurezza aggiuntive, come la validazione degli input utente e la gestione dei parametri nelle query.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.