PT-2026-61557 · Surrealdb · Surrealdb

CVE-2026-63741

·

Publicado

2026-07-20

·

Atualizado

2026-07-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas SurrealDB versões anteriores a 3.1.0
Description Atacantes não autenticados podem criar namespaces e bancos de dados arbitrários ao emitir comandos USE. Isso ocorre porque o sistema falha ao validar as permissões DEFINE NAMESPACE ou DEFINE DATABASE ao processar as instruções USE NS e USE DB, ignorando as verificações de autorização no método RPC use e no executor SurrealQL.
Recommendations Atualize o SurrealDB para a versão 3.1.0 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63741

Produtos afetados

Surrealdb