Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-63757 | 8.8 HIGH | SurrealDB before 3.1.0 Session Hijacking via /rpc sessions |
| CVE-2026-63735 | 8.1 HIGH | SurrealDB before 3.2.0 Authentication Bypass via Custom API |
| CVE-2026-63756 | 8.1 HIGH | SurrealDB before 3.1.0 Privilege Escalation via RPC Session Race Condition |
| CVE-2026-63739 | 7.7 HIGH | SurrealDB before 3.1.5 Arbitrary File Read via DEFINE ANALYZER |
| CVE-2026-63747 | 7.5 HIGH | SurrealDB before 3.1.0 Denial of Service via malformed RPC use |
| CVE-2026-63760 | 7.5 HIGH | SurrealDB before 3.1.0 Denial of Service via JSON Parser |
| CVE-2026-63755 | 6.5 MEDIUM | SurrealDB before 3.1.0 Permission Bypass via WHERE Clause |
| CVE-2026-63759 | 6.5 MEDIUM | SurrealDB before 3.1.0 Denial of Service nested type annotations |
| CVE-2026-63740 | 6.5 MEDIUM | SurrealDB before 3.1.4 Array Element Permission Bypass |
| CVE-2026-63737 | 6.5 MEDIUM | SurrealDB before 3.1.5 Denial of Service via deep operator chains |
| CVE-2026-63741 | 6.5 MEDIUM | SurrealDB before 3.1.0 Authentication Bypass via USE statement |
| CVE-2026-63754 | 6.5 MEDIUM | SurrealDB before 3.1.0 Denial of Service via LIVE Query |
| CVE-2026-63746 | 6.5 MEDIUM | SurrealDB before 3.1.0 Permission Bypass via Graph Traversal |
| CVE-2026-63743 | 6.4 MEDIUM | SurrealDB before 3.1.0 Port-Specific Deny Rule Bypass via HTTP Redirect |
| CVE-2026-63745 | 5.4 MEDIUM | SurrealDB before 3.1.0 Authorization Bypass via Composite Record-id |
| CVE-2026-63758 | 5.4 MEDIUM | SurrealDB before 3.1.0 Authorization Bypass via KILL Statement |
| CVE-2026-63750 | 5.3 MEDIUM | SurrealDB before 3.1.0 Memory Amplification via /sql WebSocket |
| CVE-2026-63734 | 4.9 MEDIUM | SurrealDB before 3.2.0 Denial of Service via malformed SurrealML import |
| CVE-2026-63748 | 4.3 MEDIUM | SurrealDB before 3.1.0 Information Disclosure via Error Messages |
| CVE-2026-63738 | 4.3 MEDIUM | SurrealDB 3.1.0 before 3.1.5 Field Permission Bypass via Traversal |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet