[CVE-2026-16007] AppFlowy 已认证 SQL 注入
projectblack.io | 漏洞 | CVE-2026-16007 | #sql-injection | #web-security | #vulnerability | #disclosure | #appflowy | #cve-2026-16007
摘要
Project Black 披露 AppFlowy 认证后 SQL 注入(CVE-2026-16007):quick-note 接口的 search_term 参数未经净化被直接拼入 SQL 查询,任何已认证用户均可读取、修改或删除敏感数据库;文章还记录了厂商的回应。
为什么值得关注
这篇漏洞报道帮助防守方确认受影响范围并确定修复优先级。
- 厂商
- AppFlowy
- 产品
- AppFlowy
- 发布时间
- 收录时间
Skip to content