CVE-2026-102876 - SurrealDB before 3.3.0 Cross-Tenant Access via Headers
CVE ID :CVE-2026-102876 Published : Sept. 29, 2026, 8:01 p.m. | 14 minutes ago Description :SurrealDB before 3.3.0 contains an authorization bypass in HTTP session construction where check_auth() verifies credentials against Surreal-Auth-NS and Surreal-Auth-DB headers but constructs sessions...