Surrealdb · Surrealdb · CVE-2026-63740
**Nome do Software Vulnerável e Versões Afetadas**
SurrealDB versões anteriores a 3.1.4
**Description**
O tratamento incorreto de índices durante a filtragem de permissões permite que atacantes com acesso ao escopo do registro leiam elementos de array que deveriam estar restritos. Isso ocorre quando o sistema falha ao aplicar corretamente as permissões de SELECT em elementos de array (field.*) para usuários de registro, resultando no vazamento de elementos de array negados em vez de ocultá-los.
**Recommendations**
Atualize o SurrealDB para a versão 3.1.4 ou posterior.