PT-2026-22635 · Nocodb · Nocodb

·

CVE-2026-28398

·

Publicado

2026-03-02

·

Atualizado

2026-03-03

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do NocoDB anteriores à 0.301.3
Descrição O NocoDB é um software para criar bancos de dados no formato de planilhas. Antes da versão 0.301.3, conteúdo controlado pelo usuário em comentários e células de texto rico era renderizado via v-html sem sanitização, possibilitando cross-site scripting (XSS) armazenado. O problema ocorre porque o conteúdo fornecido pelos usuários não é processado corretamente antes de ser exibido, potencialmente permitindo que código malicioso seja executado dentro da aplicação.
Recomendações Atualize para a versão 0.301.3 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28398
GHSA-8VM4-G489-V3W7

Produtos afetados

Nocodb