Security Advisory
CVE-2026-16007
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
AppFlowy's qcuiknote feature is affected by a SQL injection vulnerability. Authenticated users with access to the feature can inject arbitrary SQL to exfiltrate data in the underlying SQL database.