Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Msanchezdev

#43313de 56,326
6.5CVSS total
Vulnerabilidades · 1
PT-2026-61556
6.5
2026-07-20
Surrealdb · Surrealdb · CVE-2026-63740
**Nome do Software Vulnerável e Versões Afetadas** SurrealDB versões anteriores a 3.1.4 **Description** O tratamento incorreto de índices durante a filtragem de permissões permite que atacantes com acesso ao escopo do registro leiam elementos de array que deveriam estar restritos. Isso ocorre quando o sistema falha ao aplicar corretamente as permissões de SELECT em elementos de array (field.*) para usuários de registro, resultando no vazamento de elementos de array negados em vez de ocultá-los. **Recommendations** Atualize o SurrealDB para a versão 3.1.4 ou posterior.