Записи dgraph
6 опубликованных записей вендора dgraph.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-943 Improper Neutralization of Special Elements in Data Query Logic2
- CWE-326 Inadequate Encryption Strength1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-41492Proof of concept | Unauthenticated Admin Token Disclosure Leading to Authentication Bypass via /debug/vars in Dgraphdgraph · dgraph · CWE-200 | Критическая9,8 | — | 2,5 % | 24 апр. 2026 г. |
40В плане | CVE-2026-34976Proof of concept | Dgraph Affected by Pre-Auth Database Overwrite + SSRF + File Read via restoreTenant Missing Authorizationdgraph · dgraph · CWE-862 | Критическая10,0 | — | 1,7 % | 6 апр. 2026 г. |
37Наблюдать | CVE-2026-40173Эксплойта нет | Dgraph: Unauthenticated pprof endpoint leaks admin auth tokendgraph · dgraph · CWE-200 | Критическая9,4 | — | 0,6 % | 15 апр. 2026 г. |
36Наблюдать | CVE-2026-41328Эксплойта нет | Dgraph: Pre-Auth Full Database Exfiltration via DQL Injection in NQuad Lang Fielddgraph · dgraph · CWE-943 | Критическая9,1 | — | 0,5 % | 24 апр. 2026 г. |
36Наблюдать | CVE-2026-41327Эксплойта нет | Dgraph: Pre-Auth Full Database Exfiltration via DQL Injection in Upsert Condition Fielddgraph · dgraph · CWE-943 | Критическая9,1 | — | 0,5 % | 24 апр. 2026 г. |
22Наблюдать | CVE-2023-31135Эксплойта нет | Dgraph Audit Log Encryption nonce reusedgraph · dgraph · CWE-326 | Средняя5,5 | — | 0,2 % | 17 мая 2023 г. |
- CVE-2026-4149240В плане
Unauthenticated Admin Token Disclosure Leading to Authentication Bypass via /debug/vars in Dgraph
КритическаяCVSS 9,8Proof of conceptEPSS 2 %dgraph · dgraph24 апр. 2026 г.
- CVE-2026-3497640В плане
Dgraph Affected by Pre-Auth Database Overwrite + SSRF + File Read via restoreTenant Missing Authorization
КритическаяCVSS 10,0Proof of conceptEPSS 2 %dgraph · dgraph6 апр. 2026 г.
- CVE-2026-4017337Наблюдать
Dgraph: Unauthenticated pprof endpoint leaks admin auth token
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %dgraph · dgraph15 апр. 2026 г.
- CVE-2026-4132836Наблюдать
Dgraph: Pre-Auth Full Database Exfiltration via DQL Injection in NQuad Lang Field
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %dgraph · dgraph24 апр. 2026 г.
- CVE-2026-4132736Наблюдать
Dgraph: Pre-Auth Full Database Exfiltration via DQL Injection in Upsert Condition Field
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %dgraph · dgraph24 апр. 2026 г.
- CVE-2023-3113522Наблюдать
Dgraph Audit Log Encryption nonce reuse
СредняяCVSS 5,5Эксплойта нетEPSS 0 %dgraph · dgraph17 мая 2023 г.