← Volver al buscador de CVEs

CVE-2026-63741

SurrealDB

Descripción

SurrealDB versions before 3.1.0 fail to validate DEFINE NAMESPACE or DEFINE DATABASE permissions when processing USE NS and USE DB statements. Unauthenticated attackers can create arbitrary namespaces and databases by issuing USE commands, bypassing authorization checks in the RPC use method and SurrealQL executor.

CVSS 6.5EPSS 0.266%Riesgo 0.67
Ver fuente
Publicación
2026-07-20 12:19:43
Versiones afectadas
<3.1.0
Tipo
Software crítico
Última modificación
2026-07-23 20:17:20
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L