VulnSea

surrealdb vulnerabilities

CVEs whose affected-version data names the surrealdb package (rust). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

40 CVEsRSS

CVE-2026-63735High· 8.1
2w ago

SurrealDB: Custom API route lets authenticated callers override namespace/database scope via URL path

SurrealDB: Custom API route lets authenticated callers override namespace/database scope via URL path

Twilightsurrealdb · surrealdbEPSS 0.37%via GHSA
CVE-2026-63740Medium· 6.5
1mo ago

SurrealDB: Array element-level (field.*) SELECT permissions leak denied elements to record users

SurrealDB: Array element-level (field.*) SELECT permissions leak denied elements to record users

Sunlitsurrealdb · surrealdbEPSS 0.36%via OSV
GHSA-8rw6-p7m8-63jpMedium· 6.5
1mo ago

SurrealDB: Array element-level (field.*) SELECT permissions leak denied elements to record users

SurrealDB: Array element-level (field.*) SELECT permissions leak denied elements to record users

Sunlitsurrealdb · surrealdbvia GHSA
CVE-2026-63746Medium· 6.5
2mo ago

SurrealDB: Graph traversal bypasses table SELECT permissions

SurrealDB: Graph traversal bypasses table SELECT permissions

Sunlitsurrealdb · surrealdbEPSS 0.40%via OSV
CVE-2026-63760High· 7.5
2mo ago

SurrealDB has Denial of Service in JSON parser due to nested objects

SurrealDB has Denial of Service in JSON parser due to nested objects

Twilightsurrealdb · surrealdbEPSS 0.52%via OSV
CVE-2026-63758Medium· 5.4
2mo ago

SurrealDB: Authorization Bypass in KILL Statement Allows Termination of Other Users' Live Queries

SurrealDB: Authorization Bypass in KILL Statement Allows Termination of Other Users' Live Queries

Sunlitsurrealdb · surrealdbEPSS 0.31%via OSV
CVE-2026-63761Medium· 4.3
2mo ago

SurrealDB: ES512 silently downgraded to ES384 due to jsonwebtoken crate limitation

SurrealDB: ES512 silently downgraded to ES384 due to jsonwebtoken crate limitation

Sunlitsurrealdb · surrealdbEPSS 0.28%via OSV
CVE-2026-63751Medium· 4.3
2mo ago

SurrealDB has bypass of field-level SELECT permissions through JSON Patch `copy` and `move` with empty `from`

SurrealDB has bypass of field-level SELECT permissions through JSON Patch `copy` and `move` with empty `from`

Sunlitsurrealdb · surrealdbEPSS 0.29%via OSV
CVE-2026-63755Medium· 6.5
2mo ago

SurrealDB: Scraping a TABLE with no available PERMISSIONS to current auth level

SurrealDB: Scraping a TABLE with no available PERMISSIONS to current auth level

Sunlitsurrealdb · surrealdbEPSS 0.36%via OSV
CVE-2026-63743Medium· 6.4
2mo ago

SurrealDB: Port-specific --deny-net rules silently bypassed on HTTP redirect

SurrealDB: Port-specific --deny-net rules silently bypassed on HTTP redirect

Sunlitsurrealdb · surrealdbEPSS 0.25%via OSV
CVE-2026-63748Medium· 4.3
2mo ago

SurrealDB: Authenticated callers can read fields hidden by field-level SELECT permissions via error messages

SurrealDB: Authenticated callers can read fields hidden by field-level SELECT permissions via error messages

Sunlitsurrealdb · surrealdbEPSS 0.33%via OSV
GHSA-6g9v-7gq3-p2c6Medium· 4.3
2mo ago

SurrealDB: Authenticated callers can read fields hidden by field-level SELECT permissions via error messages

SurrealDB: Authenticated callers can read fields hidden by field-level SELECT permissions via error messages

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-fpxg-5xmv-922mMedium· 4.3
2mo ago

SurrealDB has bypass of field-level SELECT permissions through JSON Patch `copy` and `move` with empty `from`

SurrealDB has bypass of field-level SELECT permissions through JSON Patch `copy` and `move` with empty `from`

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-f82j-v89j-mf86Medium· 4.3
2mo ago

SurrealDB: `RELATE` overwrites existing edge records without `UPDATE` permission

SurrealDB: `RELATE` overwrites existing edge records without `UPDATE` permission

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-6wqw-vhfr-9999Medium· 4.3
2mo ago

SurrealDB: Authenticated subscribers can read records hidden by SELECT permissions via LIVE subscriptions

SurrealDB: Authenticated subscribers can read records hidden by SELECT permissions via LIVE subscriptions

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-97vg-427p-8hx5Medium· 6.4
2mo ago

SurrealDB: Port-specific --deny-net rules silently bypassed on HTTP redirect

SurrealDB: Port-specific --deny-net rules silently bypassed on HTTP redirect

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-wp87-mgvq-5j93Medium· 6.5
2mo ago

SurrealDB: USE NS/DB implicit creation bypasses DEFINE authorization

SurrealDB: USE NS/DB implicit creation bypasses DEFINE authorization

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-c8jx-96c9-8xrpMedium· 4.3
2mo ago

SurrealDB: Field-level SELECT permissions bypassed via indexed COUNT fast paths

SurrealDB: Field-level SELECT permissions bypassed via indexed COUNT fast paths

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-fwg2-gr34-q3w8Medium· 4.3
2mo ago

SurrealDB: ES512 silently downgraded to ES384 due to jsonwebtoken crate limitation

SurrealDB: ES512 silently downgraded to ES384 due to jsonwebtoken crate limitation

Sunlitsurrealdb · surrealdbvia GHSA
CVE-2026-49997Medium· 5.4
2mo ago

SurrealDB: Edge PERMISSIONS FOR delete bypassed when a connected node is deleted

SurrealDB: Edge PERMISSIONS FOR delete bypassed when a connected node is deleted

Sunlitsurrealdb · surrealdbEPSS 0.35%via GHSA
GHSA-5qfp-32cf-69jhHigh· 8.8
2mo ago

SurrealDB: HTTP /rpc `sessions` method leaks attached session UUIDs, enabling full session hijack by anonymous callers

SurrealDB: HTTP /rpc `sessions` method leaks attached session UUIDs, enabling full session hijack by anonymous callers

Twilightsurrealdb · surrealdbvia GHSA
GHSA-4vgr-h27g-cf9pHigh· 8.1
2mo ago

SurrealDB: HTTP RPC Session Race Condition Allows Privilege Escalation

SurrealDB: HTTP RPC Session Race Condition Allows Privilege Escalation

Twilightsurrealdb · surrealdbvia GHSA
GHSA-q729-696q-g9pqHigh· 7.5
2mo ago

SurrealDB has Denial of Service in JSON parser due to nested objects

SurrealDB has Denial of Service in JSON parser due to nested objects

Twilightsurrealdb · surrealdbvia GHSA
GHSA-wjjj-24cx-f28gHigh· 7.5
2mo ago

SurrealDB has unauthenticated remote DoS via malformed RPC `use` call

SurrealDB has unauthenticated remote DoS via malformed RPC `use` call

Twilightsurrealdb · surrealdbvia GHSA
GHSA-q8qp-67f9-wr3fMedium· 6.5
2mo ago

SurrealDB vulnerable to Denial of Service due to nested types annotations

SurrealDB vulnerable to Denial of Service due to nested types annotations

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-98fx-66cf-fc7cMedium· 6.5
2mo ago

SurrealDB: Scraping a TABLE with no available PERMISSIONS to current auth level

SurrealDB: Scraping a TABLE with no available PERMISSIONS to current auth level

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-vjjx-rfw4-rmfcMedium· 6.5
2mo ago

SurrealDB: Graph traversal bypasses table SELECT permissions

SurrealDB: Graph traversal bypasses table SELECT permissions

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-6vg3-hgrw-p5gfMedium· 5.4
2mo ago

SurrealDB has an Authorization Bypass via Composite Record-id Paths

SurrealDB has an Authorization Bypass via Composite Record-id Paths

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-4v76-cw68-4vc9Medium· 6.5
2mo ago

SurrealDB: Crafting malicious LIVE queries writes to the database, resulting in DoS, without permission to the table required

SurrealDB: Crafting malicious LIVE queries writes to the database, resulting in DoS, without permission to the table required

Sunlitsurrealdb · surrealdbvia GHSA
GHSA-gcwr-5mrf-fvchMedium· 5.4
2mo ago

SurrealDB: Authorization Bypass in KILL Statement Allows Termination of Other Users' Live Queries

SurrealDB: Authorization Bypass in KILL Statement Allows Termination of Other Users' Live Queries

Sunlitsurrealdb · surrealdbvia GHSA
surrealdb vulnerabilities (CVEs) · VulnSea