CVE WATCH / VULNERABILITY DETAIL
CVE-2026-107911
HIGHCVSS 7.5NVD feed
Published 9 October 2026 · tracked since 9 October 2026
Description
A type confusion vulnerability in the _read_flags function (src/commands/cmd_dispatcher.c) in FalkorDB before 4.20.0 allows a remote authenticated attacker who can run GRAPH.QUERY to cause a denial of service and possibly disclose or corrupt memory. The function accepts a --bolt argument from any cl
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-107910 HIGH 8.1
- CVE-2026-7826 CRITICAL 9.1
- CVE-2026-7827 HIGH 8.1
- CVE-2026-5759 CRITICAL 9.8
- CVE-2026-107888 MEDIUM 5.1
- CVE-2026-88131 CRITICAL 9.8
- CVE-2026-56857 CRITICAL 9.8
- CVE-2026-107729 MEDIUM 5.5
- CVE-2026-107730 MEDIUM 5.5
- CVE-2026-107731 MEDIUM 5.5