Back

CRITICAL

Privilege escalation in Progress MarkLogic Server REST query interfaces

Published Aug 5, 2026

Description

An improper privilege management vulnerability in the SQL, SPARQL, and Optic REST query interfaces of Progress MarkLogic Server before 11.3.6 and 12.0.3 allows an authenticated user with a low-privileged REST role to escalate privileges to administrator. This enables execution of privileged operations and unauthorized data access.

Affected products

Remediation

Vendor solution

Restrict network access to REST query interfaces to trusted users and networks. Minimize assignment of REST roles.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ProgressSoftware
Published Aug 5, 2026
Updated Aug 7, 2026
Reserved Apr 28, 2026
CISA Vulnrichment
Updated Aug 5, 2026
NVD
Status Analyzed
Modified Sep 3, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner ProgressSoftware
Published Aug 5, 2026
Updated Aug 7, 2026
Exploited since n/a
EUVD-2026-53423