References https://github.com/Budibase/budibase/security/advisories/GHSA-rvhr-26g4-p2r8 https://nvd.nist.gov/vuln/detail/CVE-2026-27702 https://www.sonicwall.com/blog/budibase-cloud-view-filter-eval-injection-allows-full-remote-code-execution https://github.com/advisories/GHSA-rvhr-26g4-p2r8 https://openeuler.csdn.net/69f414b80a2f6a37c5a72570.html https://www.sentinelone.com/vulnerability-database/cve-2026-27702/ https://poc.shuziguanxing.com/ https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/webapp/Budibase-Webhook-%E6%9F%A5%E8%AF%A2%E5%8F%82%E6%95%B0%E8%AE%A4%E8%AF%81%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E-CVE-2026-31816.md https://zhuanlan.zhihu.com/p/2015454904563548327 https://github.com/advisories/GHSA-fcm4-4pj2-m5hf
Related Vulnerabilities金蝶eascloud管理控制端任意文件上传关于U9 cloud存在接口XML注入漏洞的安全通告关于U9 cloud存在接口SQL注入漏洞的安全通告关于U9 cloud存在接口无授权访问漏洞的安全通告关于U8cloud所有版本CodeSyncServlet接口存在任意文件下载漏洞的安全通告关于NC Cloud及YonBIP高级版系统的公共入口接口漏洞安全通告关于用友GRP-U8Cloud产品getUsersList及getNoteCode存在信息泄露漏洞的安全通告关于U9 cloud接口存在BinaryFormatter反序列化漏洞的安全通告英華達|全家寶 Cloud - Insecure Direct Object Reference用友U8Cloud MailApproveServlet存在SQL注入漏洞用友U8cloud /u8cloud/extsystem/dst SQL 注入漏洞用友U8Cloud /ServiceDispatcherServlet 文件上传漏洞