CRITICALVulnerability

CVE-2026-75854

ArcadeDB versions before 26.8.1 contain a missing authentication vulnerability in the Redis wire-protocol plugin that allows unauthenticated attackers to read, write, and delete data. Attackers can connect to the Redis port and execute arbitrary commands against any database on the server without providing credentials, bypassing all security gates.

Properties

severity
CRITICAL
score
9.8
epss_score
0.01069
cve_id
CVE-2026-75854
vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
published_at
2026-08-18T12:19:35.860
last_modified
2026-09-08T20:32:39.347
epss_percentile
0.62625

Related Entities (3)

ENRICHED_BY (1)

[Source]FIRST EPSS

HAS_WEAKNESS (1)

[Weakness]Missing Authentication for Critical Function

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-75854 — Ninja Signal Threat Intelligence | Ninja Signal