{"document":{"aggregate_severity":{"text":"kritisch"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"Budibase ist eine quelloffene Low-Code-Plattform für die Erstellung interner Anwendungen, wie z. B. Verwaltungspanels.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, SQL-Injection-Angriffe durchzuführen oder Daten zu manipulieren und offenzulegen.","title":"Angriff"},{"category":"general","text":"- Linux\n- Sonstiges\n- UNIX","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3286 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3286.json"},{"category":"self","summary":"WID-SEC-2026-3286 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3286"},{"category":"external","summary":"GitHub Security Advisory GHSA-35ch-57g2-3g98 vom 2026-09-09","url":"https://github.com/Budibase/budibase/security/advisories/GHSA-35ch-57g2-3g98"},{"category":"external","summary":"GitHub Security Advisory GHSA-37r6-5jxh-vm83 vom 2026-09-09","url":"https://github.com/Budibase/budibase/security/advisories/GHSA-37r6-5jxh-vm83"},{"category":"external","summary":"GitHub Security Advisory GHSA-76m3-47v8-p7h6 vom 2026-09-09","url":"https://github.com/Budibase/budibase/security/advisories/GHSA-76m3-47v8-p7h6"},{"category":"external","summary":"GitHub Security Advisory GHSA-8xr5-pggf-26jq vom 2026-09-09","url":"https://github.com/Budibase/budibase/security/advisories/GHSA-8xr5-pggf-26jq"},{"category":"external","summary":"GitHub Security Advisory GHSA-942w-fccr-8r3c vom 2026-09-09","url":"https://github.com/Budibase/budibase/security/advisories/GHSA-942w-fccr-8r3c"},{"category":"external","summary":"GitHub Security Advisory GHSA-pp5r-q4fp-mcj3 vom 2026-09-09","url":"https://github.com/Budibase/budibase/security/advisories/GHSA-pp5r-q4fp-mcj3"},{"category":"external","summary":"GitHub Security Advisory GHSA-ppj8-hmx2-m546 vom 2026-09-09","url":"https://github.com/Budibase/budibase/security/advisories/GHSA-ppj8-hmx2-m546"},{"category":"external","summary":"GitHub Security Advisory GHSA-rmv5-3xpj-w885 vom 2026-09-09","url":"https://github.com/mjashanks"}],"source_lang":"en-US","title":"Budibase: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-09T22:00:00.000+00:00","generator":{"date":"2026-09-10T12:46:35.557+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3286","initial_release_date":"2026-09-09T22:00:00.000+00:00","revision_history":[{"date":"2026-09-09T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"<3.45.0","product":{"name":"Open Source Budibase <3.45.0","product_id":"T059363"}},{"category":"product_version","name":"3.45.0","product":{"name":"Open Source Budibase 3.45.0","product_id":"T059363-fixed","product_identification_helper":{"cpe":"cpe:/a:budibase:budibase:3.45.0"}}}],"category":"product_name","name":"Budibase"}],"category":"vendor","name":"Open Source"}]},"vulnerabilities":[{"product_status":{"known_affected":["T059363"]},"release_date":"2026-09-09T22:00:00.000+00:00"}]}