Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2202611
AlmaLinux
5928
Alpaquita
16087
Alpine
4608
Android
3677
Azure Linux
17638
BellSoft Hardened Containers
754
Bitnami
9292
Chainguard
1025208
CleanStart
3846
CRAN
14
crates.io
2734
Debian
68422
Echo
7449
GHC
3
GIT
108202
GitHub Actions
55
Go
9243
Hackage
32
Hex
364
Julia
1713
Linux
29974
Mageia
6231
Maven
7044
MinimOS
144516
npm
228783
NuGet
1869
opam
29
openEuler
8800
openSUSE
14455
OSS-Fuzz
4013
Packagist
7095
Pub
11
PyPI
25172
Red Hat
23355
Rocky Linux
4303
Root
19562
RubyGems
5326
SUSE
23214
SwiftURL
60
TuxCare
9559
Ubuntu
65386
VSCode
21
Wolfi
288564
ID
Packages
Summary
Published
arrow_upward
Attributes
CVE-2026-93598
github.com/arcadedata/arcadedb
ArcadeDB before 26.9.1 Classpath Credential Disclosure via ResourceBundle
18 Sep
Fix available
Severity - 7.1 (High)
CVE-2026-93597
github.com/arcadedata/arcadedb
ArcadeDB before 26.9.1 SSRF via IPv6 transition addresses
18 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-93596
github.com/arcadedata/arcadedb
ArcadeDB before 26.9.1 Authorization Bypass via Batch Edge Connect
18 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-93595
github.com/arcadedata/arcadedb
ArcadeDB before 26.9.1 ACL Bypass via query_database Tool
18 Sep
Fix available
Severity - 7.1 (High)
CVE-2026-93594
github.com/arcadedata/arcadedb
ArcadeDB before 26.9.1 ACL Bypass via Index and TimeSeries
18 Sep
Fix available
Severity - 7.1 (High)
CVE-2026-93593
github.com/arcadedata/arcadedb
ArcadeDB before 26.9.1 TimeSeries ACL Bypass via Type Permission
18 Sep
Fix available
Severity - 8.6 (High)
CVE-2026-65831
github.com/arcadedata/arcadedb
ArcadeDB: Privilege escalation via reader role in /api/v1/command JS scripting language — arbitrary host file read
15 Sep
Fix available
Severity - 7.7 (High)
CVE-2026-54077
github.com/arcadedata/arcadedb
ArcadeDB: IMPORT DATABASE allows SSRF and arbitrary local file read by authenticated users
15 Sep
Fix available
Severity - 7.1 (High)
CVE-2026-54076
github.com/arcadedata/arcadedb
ArcadeDB: Read-only users can mutate database schema (incomplete fix of CVE-2026-44221)
15 Sep
Fix available
Severity - 8.1 (High)
CVE-2026-76225
github.com/arcadedata/arcadedb
ArcadeDB before 26.8.1 Server-Side Request Forgery via LOAD CSV
19 Aug
Fix available
Severity - 8.3 (High)
CVE-2026-76224
github.com/arcadedata/arcadedb
ArcadeDB before 26.8.1 Remote Code Execution via Groovy Fallback
19 Aug
Fix available
Severity - 8.7 (High)
CVE-2026-76223
github.com/arcadedata/arcadedb
ArcadeDB before 26.8.1 Permission Bypass via DEFINE FUNCTION
19 Aug
Fix available
Severity - 7.1 (High)
CVE-2026-75855
github.com/arcadedata/arcadedb
ArcadeDB before 26.8.1 Path Traversal via create/drop database
18 Aug
Fix available
Severity - 8.4 (High)
CVE-2026-75854
github.com/arcadedata/arcadedb
ArcadeDB Redis Wire-Protocol Plugin Missing Authentication
18 Aug
Fix available
Severity - 9.3 (Critical)
CVE-2026-75853
github.com/arcadedata/arcadedb
ArcadeDB Gremlin Wire Protocol Authorization Bypass Cross-Database
18 Aug
Fix available
Severity - 8.7 (High)
CVE-2026-75852
github.com/arcadedata/arcadedb
ArcadeDB MongoDB wire protocol authentication bypass cross-database
18 Aug
Fix available
Severity - 9.3 (Critical)
Load more...
Vulnerability Database - OSV