surrealdb是SurrealDB公司开源的一个文档图数据库。 SurrealDB 3.2.0之前版本存在授权问题漏洞,该漏洞源于自定义API路由中的命名空间和数据库范围验证缺失,导致经过身份验证的用户可以调用其他命名空间或数据库的端点,攻击者通过指定目标范围可访问其他租户的自定义API端点,读取敏感数据或触发意外操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-63757 | 8.8 HIGH | SurrealDB before 3.1.0 Session Hijacking via /rpc sessions |
| CVE-2026-63756 | 8.1 HIGH | SurrealDB before 3.1.0 Privilege Escalation via RPC Session Race Condition |
| CVE-2026-63739 | 7.7 HIGH | SurrealDB before 3.1.5 Arbitrary File Read via DEFINE ANALYZER |
| CVE-2026-63747 | 7.5 HIGH | SurrealDB before 3.1.0 Denial of Service via malformed RPC use |
| CVE-2026-63760 | 7.5 HIGH | SurrealDB before 3.1.0 Denial of Service via JSON Parser |
| CVE-2026-63763 | 7.5 HIGH | SurrealDB before 2.5.0 Privilege Escalation via Future Fields |
| CVE-2026-63754 | 6.5 MEDIUM | SurrealDB before 3.1.0 Denial of Service via LIVE Query |
| CVE-2026-63746 | 6.5 MEDIUM | SurrealDB before 3.1.0 Permission Bypass via Graph Traversal |
| CVE-2026-63737 | 6.5 MEDIUM | SurrealDB before 3.1.5 Denial of Service via deep operator chains |
| CVE-2026-63741 | 6.5 MEDIUM | SurrealDB before 3.1.0 Authentication Bypass via USE statement |
| CVE-2026-63740 | 6.5 MEDIUM | SurrealDB before 3.1.4 Array Element Permission Bypass |
| CVE-2026-63755 | 6.5 MEDIUM | SurrealDB before 3.1.0 Permission Bypass via WHERE Clause |
| CVE-2026-63759 | 6.5 MEDIUM | SurrealDB before 3.1.0 Denial of Service nested type annotations |
| CVE-2026-63743 | 6.4 MEDIUM | SurrealDB before 3.1.0 Port-Specific Deny Rule Bypass via HTTP Redirect |
| CVE-2026-63762 | 6.0 MEDIUM | SurrealDB before v2.6.1 Denial of Service via scripting |
| CVE-2026-63758 | 5.4 MEDIUM | SurrealDB before 3.1.0 Authorization Bypass via KILL Statement |
| CVE-2026-63745 | 5.4 MEDIUM | SurrealDB before 3.1.0 Authorization Bypass via Composite Record-id |
| CVE-2026-63750 | 5.3 MEDIUM | SurrealDB before 3.1.0 Memory Amplification via /sql WebSocket |
| CVE-2026-63734 | 4.9 MEDIUM | SurrealDB before 3.2.0 Denial of Service via malformed SurrealML import |
| CVE-2026-63749 | 4.3 MEDIUM | SurrealDB before 3.1.0 Authentication Bypass via LIVE SELECT |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet