Vulnerability intelligence
CVE-2026-58319
Certain Apache Doris FE HTTP REST administrative APIs were accessible without proper authentication. An unauthenticated attacker with network access to the FE HTTP service could perform unauthorized administrative operations, potentially affecting cluster integrity and availability and leading to cluster instability or denial of service. This issue affects Apache Doris versions prior to 3.1.0. Users are advised to upgrade to Apache Doris 3.1.0 or later.
CVSS Score
9.1
Critical
EPSS — Exploit Probability
0.6%
Riskier than 46% of all CVEs
Exploitation
Not in CISA KEV
No federal exploitation record
Remediation
Patch available
Vendor fix published
1 article across 1 outlet · first covered Jul 20, 2026 · latest Jul 20, 2026
Coverage timeline
-
CVE-2026-58319 Exposes Doris Frontend to Unauthorised Accesssecurityonline.info · Jul 20, 2026