CVE Browser
CVE-2026-41492 CRITICAL
Unauthenticated Admin Token Disclosure Leading to Authentication Bypass via /debug/vars in Dgraph
CVSS 9.8 EPSS 2.46% Apr 24, 2026
Go
CVE-2026-41327 CRITICAL
Dgraph: Pre-Auth Full Database Exfiltration via DQL Injection in Upsert Condition Field
CVSS 9.1 EPSS 0.47% Apr 24, 2026
Go
CVE-2026-41328 CRITICAL
Dgraph: Pre-Auth Full Database Exfiltration via DQL Injection in NQuad Lang Field
CVSS 9.1 EPSS 0.48% Apr 24, 2026
Go
CVE-2026-40173 CRITICAL
Dgraph: Unauthenticated pprof endpoint leaks admin auth token
CVSS 9.4 EPSS 0.60% Apr 15, 2026
Go
CVE-2026-34976 CRITICAL
Dgraph Affected by Pre-Auth Database Overwrite + SSRF + File Read via restoreTenant Missing Authorization
CVSS 10.0 EPSS 1.65% Apr 6, 2026
Go
CVE-2023-31135 MEDIUM
Dgraph Audit Log Encryption nonce reuse
CVSS 5.5 EPSS 0.15% May 17, 2023
Go
Showing 1 to 6 CVEs · page 1