Versões SurrealDB antes 3.1.0 conter uma vulnerabilidade de contornação de autorização na instrução KILL que permite que os usuários de banco de dados autenticados terminem as subscrições de outros usuários LIVE SELECT. Os atacantes podem emitir instruções do KILL com UUIDs de consulta ao vivo para interromper as assinaturas de dados em tempo real de outros usuários sem verificação de propriedade. Registro de aconselhamento: GHSA- mf 42 - 3 c 8 q- x 7 x 8. Identificadores relacionados: CVE- 2026 - 63758.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 12: 33: 10.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 12: 33: 10.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 862. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.