PT-2026-61554 · Surrealdb · Surrealdb

CVE-2026-63738

·

Publicado

2026-06-19

·

Atualizado

2026-07-22

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SurrealDB versões 3.1.0 até 3.1.4
Descrição Existe um problema onde as permissões de SELECT em nível de campo não são aplicadas quando os registros são acessados por meio de travessias de arestas de grafo (graph-edge) ou referências inversas (back-reference). Usuários com acesso de SELECT em nível de tabela podem ignorar as restrições de campo e ler valores de campos ocultos ao materializar registros através de travessias de grafo em vez de varreduras diretas de tabela.
Recomendações Atualize o SurrealDB para a versão 3.1.5 ou posterior.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63738
GHSA-9C3H-Q3PP-FW5X
GHSA-HV6H-HC26-Q48P

Produtos afetados

Surrealdb