Nocobase · Plugin-Workflow-Javascript · CVE-2026-6224
Nome do Software Vulnerável e Versões Afetadas
nocobase plugin-workflow-javascript versões até 2.0.23
Descrição
Um ataque remoto pode levar a um problema de sandbox e execução remota de código. Este problema afeta a função `createSafeConsole()` no arquivo `packages/plugins/@nocobase/plugin-workflow-javascript/src/server/Vm.js`.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.