References https://nvd.nist.gov/vuln/detail/CVE-2026-28358 https://github.com/nocodb/nocodb/security/advisories/GHSA-387m-j3p9-3php https://github.com/nocodb/nocodb/releases/tag/0.301.3 https://www.miggo.io/vulnerability-database/cve/CVE-2026-28358 https://pentest-tools.com/vulnerabilities-exploits/nocodb-user-enumeration_29111 https://www.sentinelone.com/vulnerability-database/cve-2026-28358/ https://advisories.gitlab.com/pkg/npm/nocodb/CVE-2026-28358/ https://www.tenable.com/cve/CVE-2026-28358 https://www.cve.org/CVERecord?id=CVE-2026-28358 https://access.redhat.com/security/cve/cve-2026-28358
Related VulnerabilitiesPoCCVE-2026-28358: NocoDB - User EnumerationPoCCVE-2025-27506: NocoDB < 0.258.0 - Reflected XSS in Password ResetPoCnocodb-public-registration-enabled: NocoDB Public Registration EnabledPoCCVE-2023-35843: NocoDB version <= 0.106.1 - Arbitrary File ReadPoCCVE-2023-35843: NocoDB Arbitrary File ReadNocoDB /download/ 文件读取漏洞Nocodb服务端请求伪造漏洞NocoDB 任意文件下载漏洞NocoDB存在路径遍历漏洞(CVE-2023-35843)