Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-63637

Опубликовано: 06 авг. 2026
Источник: nvd
CVSS3: 8.6
EPSS Низкий

Описание

Dgraph is an open source distributed GraphQL database. Prior to 25.3.8, maybeQuoteArg in graphql/resolve/query_rewriter.go passes regexp filter strings into generated DQL without quoting or validating the /pattern/flags form, allowing crafted GraphQL query or mutation filters to inject DQL operators, disclose unintended nodes, or expand modification and deletion targets. This issue is fixed in version 25.3.8.

EPSS

Процентиль: 15%
0.00241
Низкий

8.6 High

CVSS3

Дефекты

CWE-943

EPSS

Процентиль: 15%
0.00241
Низкий

8.6 High

CVSS3

Дефекты

CWE-943