CVE-2026-75851ArcadeDB before 26.8.1 Authentication Bypass via Async CommandArcadeData arcadedb
CVE-2026-75850ArcadeDB before 26.8.1 Per-Type ACL Bypass via Batch HandlersArcadeData arcadedb
CVE-2026-75846ArcadeDB before 26.8.1 Unauthorized Function Deletion via DELETE FUNCTIONArcadeData arcadedb
CVE-2026-75845ArcadeDB 26.4.2 before 26.8.1 Authorization Bypass via set_server_settingArcadeData arcadedb
CVE-2026-75844ArcadeDB before 26.8.1 SSRF via IMPORT DATABASE validator bypassArcadeData arcadedb
CVE-2026-75843ArcadeDB before 26.8.1 Privilege Escalation via gRPC TransactionArcadeData arcadedb
CVE-2026-75842ArcadeDB before 26.8.1 Arbitrary File Read via LOAD CSVArcadeData arcadedb
CVE-2026-75841ArcadeDB before 26.8.1 Denial of Service via range()ArcadeData arcadedb
CVE-2026-75840ArcadeDB before 26.8.1 Arbitrary File Read via Unescaped RegexArcadeData arcadedb
CVE-2026-75839ArcadeDB before 26.8.1 Information Disclosure via Cluster EndpointsArcadeData arcadedb
CVE-2026-68578ArcadeDB before 26.7.3 Authentication Bypass via MCP TransportArcadeData arcadedb
CVE-2026-67357ArcadeDB before 26.7.3 Information Disclosure via get_server_settingsArcadeData arcadedb
CVE-2026-67356ArcadeDB before 26.7.3 Privilege Escalation via JavaScript TriggerArcadeData arcadedb
CVE-2026-67344ArcadeDB before 26.7.2 Authentication Bypass via ALTER TYPEArcadeData arcadedb
CVE-2026-67343ArcadeDB before 26.7.2 Cluster Token Disclosure via GET /api/v1/serverArcadeData arcadedb
CVE-2026-67342ArcadeDB before 26.7.2 Authorization Bypass via Database HandlersArcadeData arcadedb
CVE-2026-67341ArcadeDB before 26.7.2 Authorization Bypass via SQL DEFINE FUNCTIONArcadeData arcadedb
CVE-2026-67340ArcadeDB before 26.7.2 Remote Code Execution via Trigger ScriptsArcadeData arcadedb
CVE-2026-65831ArcadeDB: Privilege escalation via reader role in /api/v1/command JS scripting language — arbitrary host file readArcadeData arcadedb; com.arcadedb arcadedb-server
CVE-2026-54077ArcadeDB: IMPORT DATABASE allows SSRF and arbitrary local file read by authenticated usersArcadeData arcadedb; com.arcadedb arcadedb-engine
CVE-2026-54076ArcadeDB: Read-only users can mutate database schema (incomplete fix of CVE-2026-44221)ArcadeData arcadedb; com.arcadedb arcadedb-engine
CVE-2026-44221ArcadeDB: Cross-database authorization bypass and unsecured newly-created databasesArcadeData arcadedb
35 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.