CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: ArcadeData Remove filter Clear all
CVE-2026-93598 HIGH

ArcadeDB before 26.9.1 Classpath Credential Disclosure via ResourceBundle

CVSS 7.1 EPSS 0.63% Sep 18, 2026
CVE-2026-93597 MEDIUM

ArcadeDB before 26.9.1 SSRF via IPv6 transition addresses

CVSS 5.3 EPSS 0.35% Sep 18, 2026
CVE-2026-93596 MEDIUM

ArcadeDB before 26.9.1 Authorization Bypass via Batch Edge Connect

CVSS 5.3 EPSS 0.29% Sep 18, 2026
CVE-2026-93595 HIGH

ArcadeDB before 26.9.1 ACL Bypass via query_database Tool

CVSS 7.1 EPSS 0.38% Sep 18, 2026
CVE-2026-93594 HIGH

ArcadeDB before 26.9.1 ACL Bypass via Index and TimeSeries

CVSS 7.1 EPSS 0.44% Sep 18, 2026
CVE-2026-93593 HIGH

ArcadeDB before 26.9.1 TimeSeries ACL Bypass via Type Permission

CVSS 8.6 EPSS 0.36% Sep 18, 2026
CVE-2026-65831 HIGH

ArcadeDB: Privilege escalation via reader role in /api/v1/command JS scripting language — arbitrary host file read

CVSS 7.7 EPSS 0.60% Sep 15, 2026
CVE-2026-54077 HIGH

ArcadeDB: IMPORT DATABASE allows SSRF and arbitrary local file read by authenticated users

CVSS 7.1 EPSS 0.45% Sep 15, 2026
CVE-2026-54076 HIGH

ArcadeDB: Read-only users can mutate database schema (incomplete fix of CVE-2026-44221)

CVSS 8.1 EPSS 0.50% Sep 15, 2026
CVE-2026-76225 HIGH

ArcadeDB before 26.8.1 Server-Side Request Forgery via LOAD CSV

CVSS 8.3 EPSS 0.35% Aug 19, 2026
CVE-2026-76224 HIGH

ArcadeDB before 26.8.1 Remote Code Execution via Groovy Fallback

CVSS 8.7 EPSS 0.85% Aug 19, 2026
CVE-2026-76223 HIGH

ArcadeDB before 26.8.1 Permission Bypass via DEFINE FUNCTION

CVSS 7.1 EPSS 0.35% Aug 19, 2026
CVE-2026-75855 HIGH

ArcadeDB before 26.8.1 Path Traversal via create/drop database

CVSS 8.4 EPSS 0.55% Aug 18, 2026
CVE-2026-75854 CRITICAL

ArcadeDB Redis Wire-Protocol Plugin Missing Authentication

CVSS 9.3 EPSS 0.89% Aug 18, 2026
CVE-2026-75853 HIGH

ArcadeDB Gremlin Wire Protocol Authorization Bypass Cross-Database

CVSS 8.7 EPSS 0.59% Aug 18, 2026
CVE-2026-75852 CRITICAL

ArcadeDB MongoDB wire protocol authentication bypass cross-database

CVSS 9.3 EPSS 0.66% Aug 18, 2026
CVE-2026-75851 CRITICAL

ArcadeDB before 26.8.1 Authentication Bypass via Async Command

CVSS 9.4 EPSS 0.44% Aug 18, 2026
CVE-2026-75850 LOW

ArcadeDB before 26.8.1 Per-Type ACL Bypass via Batch Handlers

CVSS 2.3 EPSS 0.21% Aug 18, 2026
CVE-2026-75846 HIGH

ArcadeDB before 26.8.1 Unauthorized Function Deletion via DELETE FUNCTION

CVSS 7.1 EPSS 0.35% Aug 18, 2026
CVE-2026-75845 MEDIUM

ArcadeDB 26.4.2 before 26.8.1 Authorization Bypass via set_server_setting

CVSS 5.3 EPSS 0.29% Aug 18, 2026
CVE-2026-75844 HIGH

ArcadeDB before 26.8.1 SSRF via IMPORT DATABASE validator bypass

CVSS 7.1 EPSS 0.32% Aug 18, 2026
CVE-2026-75843 CRITICAL

ArcadeDB before 26.8.1 Privilege Escalation via gRPC Transaction

CVSS 9.4 EPSS 0.44% Aug 18, 2026
CVE-2026-75842 HIGH

ArcadeDB before 26.8.1 Arbitrary File Read via LOAD CSV

CVSS 8.3 EPSS 0.46% Aug 18, 2026
CVE-2026-75841 MEDIUM

ArcadeDB before 26.8.1 Denial of Service via range()

CVSS 5.3 EPSS 0.37% Aug 18, 2026
CVE-2026-75840 HIGH

ArcadeDB before 26.8.1 Arbitrary File Read via Unescaped Regex

CVSS 8.7 EPSS 0.43% Aug 18, 2026

Showing 1 to 25 CVEs · page 1 (more available)