CPE
high
advisory
Budibase: Multiple Vulnerabilities
5 TTPs 1 CVE 9 IOCsMultiple vulnerabilities in Budibase allow an attacker to gain elevated privileges, perform SQL injection, bypass security measures, take over user accounts, manipulate or disclose data, and trigger a denial-of-service condition, enabling various malicious activities impacting data integrity, confidentiality, and system availability.
Budibase +3
vulnerability
sql-injection
privilege-escalation
defense-evasion
data-exfiltration
denial-of-service
5t
1c
9i
updated
critical
advisory
Budibase Arbitrary File Read Vulnerability via PWA-zip Symlink Upload (CVE-2026-54352)
4 TTPs 1 CVE 3 IOCsA critical vulnerability, CVE-2026-54352, in Budibase server allows an authenticated workspace builder to perform arbitrary file reads on the host system by uploading a crafted PWA zip file containing a symbolic link, leading to credential compromise and privilege escalation, potentially enabling a full global administrator takeover.
Budibase server < 3.39.9 +1
arbitrary-file-read
web-vulnerability
privilege-escalation
credential-access
symlink
budibase
cloud
saas
4t
1c
3i