nocodb records
30 published records for vendor nocodb.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 83.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-613 Insufficient Session Expiration2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-204 Observable Response Discrepancy1
- CWE-209 Generation of Error Message Containing Sensitive Information1
The weakness classes this vendor ships most often: where to look.
CWEAll records
30 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2022-2063No exploit | Improper Privilege Management in nocodb/nocodbnocodb · nocodb · CWE-269 | High8.8 | — | 1.4% | Jun 13, 2022 |
35Monitor | CVE-2022-2064No exploit | Insufficient Session Expiration in nocodb/nocodbnocodb · nocodb · CWE-613 | High8.8 | — | 1.2% | Jun 13, 2022 |
34Monitor | CVE-2026-24769No exploit | NocoDB Vulnerable to Stored Cross-Site Scripting via SVG uploadnocodb · nocodb · CWE-79 | High8.5 | — | 0.4% | Jan 28, 2026 |
33Monitor | CVE-2023-35843Proof of concept | NocoDB through 0.106.0 (or 0.109.1) has a path traversal vulnerability that allows an unauthenticated attacker to access arbitrary files on nocodb · nocodb · CWE-22 | High7.5 | — | 8.9% | Jun 19, 2023 |
32Monitor | CVE-2022-22121No exploit | NocoDB - CSV Injection in User Managementnocodb · nocodb · CWE-1236 | High8.0 | — | 1.2% | Jan 10, 2022 |
31Monitor | CVE-2022-2339No exploit | Server-Side Request Forgery (SSRF) in nocodb/nocodbnocodb · nocodb · CWE-918 | High7.5 | — | 1.9% | Jul 7, 2022 |
30Monitor | CVE-2022-2062No exploit | Generation of Error Message Containing Sensitive Information in nocodb/nocodbnocodb · nocodb · CWE-209 | High7.5 | — | 1.5% | Jun 13, 2022 |
30Monitor | CVE-2023-49781No exploit | NocoDB Vulnerable to Stored Cross-Site Scripting in Formula.vuenocodb · nocodb · CWE-79 | High7.6 | — | 0.6% | May 14, 2024 |
27Monitor | CVE-2022-3423No exploit | Allocation of Resources Without Limits or Throttling in nocodb/nocodbnocodb · nocodb · CWE-770 | Medium6.5 | — | 2.3% | Oct 7, 2022 |
26Monitor | CVE-2023-5104No exploit | Improper Input Validation in nocodb/nocodbnocodb · nocodb · CWE-20 | Medium6.5 | — | 0.8% | Sep 21, 2023 |
26Monitor | CVE-2023-50718No exploit | NocoDB SQL Injection vulnerabilitynocodb · nocodb · CWE-89 | Medium6.5 | — | 0.7% | May 14, 2024 |
25Monitor | CVE-2026-24767No exploit | NocoDB has Blind SSRF via Unvalidated HEAD Request in uploadViaURL Functionalitynocodb · nocodb · CWE-918 | Medium6.4 | — | 0.2% | Jan 28, 2026 |
24Monitor | CVE-2025-27506Proof of concept | NocoDB Vulnerable to Reflected Cross-Site Scripting on Reset Password Pagenocodb · nocodb · CWE-79 | Medium6.1 | — | 0.7% | Mar 6, 2025 |
24Monitor | CVE-2026-28399No exploit | NocoDB: SQL Injection via DATEADD Formulanocodb · nocodb · CWE-89 | Medium6.2 | — | 0.6% | Mar 2, 2026 |
22Monitor | CVE-2026-24768No exploit | NocoDB has Unvalidated Redirect in Login Flow via continueAfterSignIn Parameternocodb · nocodb · CWE-601 | Medium5.7 | — | 0.3% | Jan 28, 2026 |
21Monitor | CVE-2022-22120No exploit | NocoDB - Observable Discrepancy in the password-reset featurenocodb · nocodb · CWE-203 | Medium5.3 | — | 1.4% | Jan 10, 2022 |
21Monitor | CVE-2022-2022No exploit | Cross-site Scripting (XSS) - Stored in nocodb/nocodbnocodb · nocodb · CWE-79 | Medium5.4 | — | 0.8% | Jun 7, 2022 |
21Monitor | CVE-2022-2079No exploit | Cross-site Scripting (XSS) - Stored in nocodb/nocodbnocodb · nocodb · CWE-79 | Medium5.4 | — | 0.7% | Jun 14, 2022 |
21Monitor | CVE-2023-50717No exploit | NocoDB Allows Preview of File with Dangerous Contentnocodb · nocodb · CWE-79 | Medium5.4 | — | 0.6% | May 14, 2024 |
21Monitor | CVE-2026-28359No exploit | NocoDB: Stored Cross-Site Scripting via Rich Text Fieldnocodb · nocodb · CWE-79 | Medium5.3 | — | 0.3% | Mar 2, 2026 |
21Monitor | CVE-2026-28398No exploit | NocoDB: Stored Cross-Site Scripting via Comments and Rich Text Cellsnocodb · nocodb · CWE-79 | Medium5.3 | — | 0.3% | Mar 2, 2026 |
21Monitor | CVE-2026-28357No exploit | NocoDB: Stored Cross-Site Scripting via Formula Cellnocodb · nocodb · CWE-79 | Medium5.3 | — | 0.3% | Mar 2, 2026 |
21Monitor | CVE-2026-28401No exploit | NocoDB: Stored Cross-Site Scripting via Rich Text Cellsnocodb · nocodb · CWE-79 | Medium5.3 | — | 0.3% | Mar 2, 2026 |
21Monitor | CVE-2026-28397No exploit | NocoDB: Stored Cross-Site Scripting via Commentsnocodb · nocodb · CWE-79 | Medium5.3 | — | 0.3% | Mar 2, 2026 |
19Monitor | CVE-2023-43794No exploit | SQL Injection in nocodbnocodb · nocodb · CWE-89 | Medium4.9 | — | 0.8% | Oct 17, 2023 |
- CVE-2022-206335Monitor
Improper Privilege Management in nocodb/nocodb
HighCVSS 8.8No exploitEPSS 1%nocodb · nocodbJun 13, 2022
- CVE-2022-206435Monitor
Insufficient Session Expiration in nocodb/nocodb
HighCVSS 8.8No exploitEPSS 1%nocodb · nocodbJun 13, 2022
- CVE-2026-2476934Monitor
NocoDB Vulnerable to Stored Cross-Site Scripting via SVG upload
HighCVSS 8.5No exploitEPSS 0%nocodb · nocodbJan 28, 2026
- CVE-2023-3584333Monitor
NocoDB through 0.106.0 (or 0.109.1) has a path traversal vulnerability that allows an unauthenticated attacker to access arbitrary files on
HighCVSS 7.5Proof of conceptEPSS 9%nocodb · nocodbJun 19, 2023
- CVE-2022-2212132Monitor
NocoDB - CSV Injection in User Management
HighCVSS 8.0No exploitEPSS 1%nocodb · nocodbJan 10, 2022
- CVE-2022-233931Monitor
Server-Side Request Forgery (SSRF) in nocodb/nocodb
HighCVSS 7.5No exploitEPSS 2%nocodb · nocodbJul 7, 2022
- CVE-2022-206230Monitor
Generation of Error Message Containing Sensitive Information in nocodb/nocodb
HighCVSS 7.5No exploitEPSS 1%nocodb · nocodbJun 13, 2022
- CVE-2023-4978130Monitor
NocoDB Vulnerable to Stored Cross-Site Scripting in Formula.vue
HighCVSS 7.6No exploitEPSS 1%nocodb · nocodbMay 14, 2024
- CVE-2022-342327Monitor
Allocation of Resources Without Limits or Throttling in nocodb/nocodb
MediumCVSS 6.5No exploitEPSS 2%nocodb · nocodbOct 7, 2022
- CVE-2023-510426Monitor
Improper Input Validation in nocodb/nocodb
MediumCVSS 6.5No exploitEPSS 1%nocodb · nocodbSep 21, 2023
- CVE-2023-5071826Monitor
NocoDB SQL Injection vulnerability
MediumCVSS 6.5No exploitEPSS 1%nocodb · nocodbMay 14, 2024
- CVE-2026-2476725Monitor
NocoDB has Blind SSRF via Unvalidated HEAD Request in uploadViaURL Functionality
MediumCVSS 6.4No exploitEPSS 0%nocodb · nocodbJan 28, 2026
- CVE-2025-2750624Monitor
NocoDB Vulnerable to Reflected Cross-Site Scripting on Reset Password Page
MediumCVSS 6.1Proof of conceptEPSS 1%nocodb · nocodbMar 6, 2025
- CVE-2026-2839924Monitor
NocoDB: SQL Injection via DATEADD Formula
MediumCVSS 6.2No exploitEPSS 1%nocodb · nocodbMar 2, 2026
- CVE-2026-2476822Monitor
NocoDB has Unvalidated Redirect in Login Flow via continueAfterSignIn Parameter
MediumCVSS 5.7No exploitEPSS 0%nocodb · nocodbJan 28, 2026
- CVE-2022-2212021Monitor
NocoDB - Observable Discrepancy in the password-reset feature
MediumCVSS 5.3No exploitEPSS 1%nocodb · nocodbJan 10, 2022
- CVE-2022-202221Monitor
Cross-site Scripting (XSS) - Stored in nocodb/nocodb
MediumCVSS 5.4No exploitEPSS 1%nocodb · nocodbJun 7, 2022
- CVE-2022-207921Monitor
Cross-site Scripting (XSS) - Stored in nocodb/nocodb
MediumCVSS 5.4No exploitEPSS 1%nocodb · nocodbJun 14, 2022
- CVE-2023-5071721Monitor
NocoDB Allows Preview of File with Dangerous Content
MediumCVSS 5.4No exploitEPSS 1%nocodb · nocodbMay 14, 2024
- CVE-2026-2835921Monitor
NocoDB: Stored Cross-Site Scripting via Rich Text Field
MediumCVSS 5.3No exploitEPSS 0%nocodb · nocodbMar 2, 2026
- CVE-2026-2839821Monitor
NocoDB: Stored Cross-Site Scripting via Comments and Rich Text Cells
MediumCVSS 5.3No exploitEPSS 0%nocodb · nocodbMar 2, 2026
- CVE-2026-2835721Monitor
NocoDB: Stored Cross-Site Scripting via Formula Cell
MediumCVSS 5.3No exploitEPSS 0%nocodb · nocodbMar 2, 2026
- CVE-2026-2840121Monitor
NocoDB: Stored Cross-Site Scripting via Rich Text Cells
MediumCVSS 5.3No exploitEPSS 0%nocodb · nocodbMar 2, 2026
- CVE-2026-2839721Monitor
NocoDB: Stored Cross-Site Scripting via Comments
MediumCVSS 5.3No exploitEPSS 0%nocodb · nocodbMar 2, 2026
- CVE-2023-4379419Monitor
SQL Injection in nocodb
MediumCVSS 4.9No exploitEPSS 1%nocodb · nocodbOct 17, 2023