—Go
GO-2026-5274· CVE-2026-40173, GHSA-95mq-xwj4-r47pDgraph: Unauthenticated admin token disclosure via /debug/pprof/cmdline in github.com/dgraph-io/dgraph
Modified: 8/11/2026
package
pkg:go/github.com/hypermodeinc/dgraph/v24
Dgraph: Unauthenticated admin token disclosure via /debug/pprof/cmdline in github.com/dgraph-io/dgraph
Modified: 8/11/2026
Pre-Auth DQL injection in upsert condition field in github.com/dgraph-io/dgraph
Modified: 8/11/2026
Unauthenticated restoreTenant mutation allows database overwrite and SSRF in github.com/dgraph-io/dgraph
Modified: 8/11/2026
Unauthenticated admin token disclosure via /debug/vars in github.com/dgraph-io/dgraph
Modified: 7/23/2026
DQL injection via unsanitized NQuad Lang field in github.com/dgraph-io/dgraph
Modified: 7/23/2026
DQL injection via checkUserPassword GraphQL query in github.com/dgraph-io/dgraph
Modified: 7/23/2026