AppFlowy laisse son édition self-hosted exposée à une injection SQL authentifiée
CVE-2026-16007 est une injection SQL authentifiée dans AppFlowy Cloud, l’alternative open source à Notion : tout utilisateur connecté peut lire, modifier ou supprimer la base. Le correctif n’existe que pour l’offre commerciale — l’édition auto-hébergée n’a reçu aucune réponse de l’éditeur.