Vendor
high
advisory
ToolJet Database Privilege Escalation in join_tables Endpoint
1 TTP 1 CVEToolJet Database versions prior to 3.16.44 contain a privilege escalation vulnerability in the join_tables endpoint that permits unauthenticated access to arbitrary tables across workspaces.
ToolJet Database
1t
1c
critical
advisory
ToolJet Multi-Tenancy Broken Access Control
4 TTPs 1 CVEToolJet versions prior to 3.16.208 are vulnerable to broken access control, allowing authenticated builder-role users to perform unauthorized database operations across tenant boundaries.
ToolJet
webserver
broken-access-control
vulnerability
web-application-vulnerability
authorization-bypass
privilege-escalation
web-application
authentication-bypass
+1
4t
1c