Security Advisories for nocodb in npm
Moderate
3 months ago
NocoDB: Server-Side Request Forgery via Spreadsheet Import Endpoint
npm
nocodb
Moderate
3 months ago
NocoDB: Hidden LTAR Column Exposure in Public Shared-View Relation Endpoints
npm
nocodb
Moderate
4 months ago
NocoDB: Shared-base link access can invite arbitrary users as persistent base members
npm
nocodb
Moderate
4 months ago
NocoDB: Missing File Size Enforcement in Upload-by-URL Allows Denial of Service via Disk Exhaustion
npm
nocodb
Moderate
4 months ago
NocoDB: Refresh Token Cookie Set Without `secure` and `sameSite` Flags
npm
nocodb
Low
4 months ago
NocoDB: OAuth Token Scope Not Enforced at ACL Layer Allows Scope Escalation
npm
nocodb
Moderate
4 months ago
NocoDB: SSRF Protection Bypass in Notification Webhook Plugins (Slack, Discord, Mattermost, Teams)
npm
nocodb
Moderate
4 months ago
NocoDB: Reflected Cross-Site Scripting via Page Leaving Redirect URL
npm
nocodb
Moderate
7 months ago
NocoDB Vulnerable to Stored Cross-Site Scripting via Rich Text Cells
npm
nocodb
Moderate
7 months ago
NocoDB Vulnerable to Stored Cross-Site Scripting via Comments and Rich Text Cells
npm
nocodb
Moderate
7 months ago
NocoDB Vulnerable to Stored Cross-site Scripting via Rich Text Field
npm
nocodb
Moderate
8 months ago
NocoDB has Prototype Pollution in Connection Test Endpoint, Leading to DoS
npm
nocodb
Moderate
8 months ago
NocoDB has Blind SSRF via Unvalidated HEAD Request in uploadViaURL Functionality
npm
nocodb
Moderate
8 months ago
NocoDB has Unvalidated Redirect in Login Flow via continueAfterSignIn Parameter
npm
nocodb
Moderate
over 1 year ago
NocoDB Vulnerable to Reflected Cross-Site Scripting on Reset Password Page
npm
nocodb