IA Squad
EN
js · nocodbAtenção

NocoDB: Shared-view relation endpoints now enforce column visibility

Public shared-view relation endpoints (`publicMmList`, `publicHmList`, `relDataList`) now verify that the requested column's `show` flag is true before returning data.

09 Jun 2026Leitura 1 minSeveridade: agende este mês

O que mudou

Public shared-view relation endpoints (`publicMmList`, `publicHmList`, `relDataList`) now verify that the requested column's `show` flag is true before returning data. Previously, only column ownership was checked, not visibility.

Quem isso afeta

All NocoDB instances using shared views with hidden LTAR columns. Anyone holding a share UUID could previously enumerate linked records from hidden columns.

O que fazer hoje

Atualize o NocoDB para a versão corrigida mais recente para evitar exposição não autorizada de dados através de endpoints de relação de visualização compartilhada.

A esteira
Coletado Auditado Redigido Publicado