Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2026-67344— ArcadeDB before 26.7.2 Authentication Bypass via ALTER TYPE

Quick assessment

Affected
ArcadeData arcadedb
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

ArcadeData arcadedb是ArcadeData的消息队列中间件。 Arcade Data ArcadeDB 26.7.2之前版本存在授权问题漏洞,该漏洞源于未对ALTER TYPE ... CUSTOM和ALTER TYPE ... BUCKETSELECTIONSTRATEGY SQL操作执行UPDATE_SCHEMA数据库权限,可能导致仅具有只读访问权限的经过身份验证的用户通过HTTP命令端点提交这些语句,修改类型的自定义模式元数据和桶选择策略,绕过权限边界,破坏模式元数据和记录路由。

CVSS 4.3 · Medium EPSS 0.24% · P14

Possible ATT&CK Techniques 1 AI

T1136 · Create Account

Affected Version Matrix 2

VendorProduct Version RangeStatus
ArcadeData arcadedb < 26.7.2 affected
26.7.2 unaffected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-67344

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
ArcadeDB before 26.7.2 Authentication Bypass via ALTER TYPE
Source: CVE Program / CVE List V5
Vulnerability Description
ArcadeDB before 26.7.2 fails to enforce the UPDATE_SCHEMA database permission on the ALTER TYPE ... CUSTOM and ALTER TYPE ... BUCKETSELECTIONSTRATEGY SQL operations, which map to setCustomValue and setBucketSelectionStrategy in LocalDocumentType. An authenticated user with only read access (e.g., a read-only API token) can submit these ALTER TYPE statements via the HTTP command endpoint to mutate a type's custom schema metadata and bucket-selection strategy, bypassing the documented updateSchema permission boundary and potentially corrupting schema metadata and record routing.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
授权机制缺失
Source: CVE Program / CVE List V5
Vulnerability Title
Arcade Data ArcadeDB 授权问题漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
ArcadeData arcadedb是ArcadeData的消息队列中间件。 Arcade Data ArcadeDB 26.7.2之前版本存在授权问题漏洞,该漏洞源于未对ALTER TYPE ... CUSTOM和ALTER TYPE ... BUCKETSELECTIONSTRATEGY SQL操作执行UPDATE_SCHEMA数据库权限,可能导致仅具有只读访问权限的经过身份验证的用户通过HTTP命令端点提交这些语句,修改类型的自定义模式元数据和桶选择策略,绕过权限边界,破坏模式元数据和记录路由。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
ArcadeData arcadedb 0 ~ 26.7.2 -

II. Public POCs for CVE-2026-67344

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-67344

请登录查看更多情报信息。

Vendor Advisories for CVE-2026-67344 (2)

Same Patch Batch · ArcadeData · 2026-08-01 · 5 CVEs total

CVE-2026-67341 9.8 CRITICAL ArcadeDB before 26.7.2 Authorization Bypass via SQL DEFINE FUNCTION
CVE-2026-67342 9.8 CRITICAL ArcadeDB before 26.7.2 Authorization Bypass via Database Handlers
CVE-2026-67343 8.8 HIGH ArcadeDB before 26.7.2 Cluster Token Disclosure via GET /api/v1/server
CVE-2026-67340 7.2 HIGH ArcadeDB before 26.7.2 Remote Code Execution via Trigger Scripts

IV. Related Vulnerabilities

V. Comments for CVE-2026-67344

No comments yet


Leave a comment