VulnSea

basekick-labs has 4 CVEs on record. 4 were published in the last 90 days. The busiest recent month was August 2026 with 4. The median CVSS is 8.3 (high). Most affected products: arc (2), github.com/basekick-labs/arc (2).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
8.3
Publish → KEV
Last 90 days
4 prev 0

Products

  • arc 2
  • github.com/basekick-labs/arc 2
4
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

basekick-labs vulnerabilities

CVEs affecting basekick-labs, newest first. Open any entry for full detail, references, and exploit status.

4 CVEsRSS

CVE-2026-55678Medium
3w ago

Arc is an open, SQL-native time-series database for telemetry

Arc is an open, SQL-native time-series database for telemetry. From 26.02.1 until 26.06.2, Arc Enterprise clustering accepts cluster join requests without authentication when cluster.enabled is true but cluster.shared_secret is not confi…

Sunlitbasekick-labs · github.com/basekick-labs/arcEPSS 0.39%via NVD
CVE-2026-48105High· 8.3
1mo ago

Arc is an open, SQL-native time-series database for telemetry

Arc is an open, SQL-native time-series database for telemetry. Prior to version 26.06.1, Arc Enterprise's Raft FSM (`internal/cluster/raft/fsm.go:applyRegisterFile`) accepts attacker-chosen file paths in manifest-registration proposals w…

TwilightBasekick-Labs · arcEPSS 0.17%via NVD
CVE-2026-48106High· 8.3
1mo ago

Arc is an open, SQL-native time-series database for telemetry

Arc is an open, SQL-native time-series database for telemetry. Prior to version 26.06.1, Arc Enterprise's cluster replication receiver at `internal/cluster/replication/receiver.go` validates only the wire-format envelope (length, opcode)…

TwilightBasekick-Labs · arcEPSS 0.16%via NVD
CVE-2026-47735High
1mo ago

Arc is an open, SQL-native time-series database for telemetry

Arc is an open, SQL-native time-series database for telemetry. Prior to version 26.06.1, Arc's user-SQL validator (`internal/api/query.go:ValidateSQLRequest`) blocked only `read_parquet(` and `arc_partition_agg(` via regex denylist. The …

Twilightbasekick-labs · github.com/basekick-labs/arcEPSS 0.29%via NVD
basekick-labs vulnerabilities (CVEs) · VulnSea