Beveiligingsadvies

CVE-2026-28359

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-03-02 16:17:16
Laatst bijgewerkt 2026-03-03 16:07:12
Toegewezen door GitHub_M
CVSS-score 5.3
Status PUBLISHED

Beschrijving

NocoDB is software for building databases as spreadsheets. Prior to version 0.301.3, an authenticated user with Editor role can inject arbitrary HTML into Rich Text cells by bypassing the TipTap editor and sending raw HTML via the API. This issue has been patched in version 0.301.3.