An issue in SQLite before Fossil check-in 869a51ae84df allows a local attacker to obtain sensitive information via the Session Extension changeset concat/changegroup merge path
{
"cna_assigner": "mitre",
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/50xxx/CVE-2026-50813.json"
}"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-50813.json"
[
{
"deprecated": false,
"digest": {
"function_hash": "72402068526664376676643205687616941946",
"length": 282
},
"id": "CVE-2026-50813-85710a85",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/sqlite/sqlite/commit/c597ed79d1bd03f57198d10d1f431adda293cf2e",
"target": {
"file": "ext/session/sqlite3session.c",
"function": "sessionVarintGetSafe"
}
},
{
"deprecated": false,
"digest": {
"line_hashes": [
"226087266112991048888377259351111174988",
"274804403659130658218350272995861235091",
"276475451672806018687836009069773245691",
"221734014237146360704615384785691106441",
"38833973377171020673004606347871556820",
"50213024957046793147796048019934912013",
"151212625779661628791031147997541497314",
"35952621436949909741124090322691132286"
],
"threshold": 0.9
},
"id": "CVE-2026-50813-9df6cd27",
"signature_type": "Line",
"signature_version": "v1",
"source": "https://github.com/sqlite/sqlite/commit/c597ed79d1bd03f57198d10d1f431adda293cf2e",
"target": {
"file": "ext/session/sqlite3session.c"
}
},
{
"deprecated": false,
"digest": {
"function_hash": "244029449674185757133403568898832806307",
"length": 103
},
"id": "CVE-2026-50813-9f5871c1",
"signature_type": "Function",
"signature_version": "v1",
"source": "https://github.com/sqlite/sqlite/commit/c597ed79d1bd03f57198d10d1f431adda293cf2e",
"target": {
"file": "ext/session/sqlite3session.c",
"function": "sessionVarintGet"
}
}
]
"2026-08-12T16:25:40Z"