PT-2026-61558 · Surrealdb · Surrealdb

CVE-2026-63742

·

Publicado

2026-07-20

·

Atualizado

2026-07-22

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SurrealDB versões anteriores a 3.1.0
Descrição Existe uma falha de bypass de permissão SELECT em nível de campo nos caminhos rápidos (fast paths) de COUNT indexados. Isso permite que atacantes executem consultas COUNT em campos indexados que possuem restrições de SELECT em nível de campo, permitindo confirmar ou recuperar valores de campos restritos por meio de tentativas repetidas.
Recomendações Atualize para a versão 3.1.0 ou posterior.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63742

Produtos afetados

Surrealdb