
CVE-2026-30241 Mercurius is a GraphQL adapter for Fastify. Prior to version 16.8.0, Mercurius fails to enforce the configured queryDepth limit on GraphQL subscription queries receiv… https://www.cve.org/CVERecord?id=CVE-2026-30241
Post summary
The message announces a vulnerability in Mercurius that fails to enforce a GraphQL query depth limit, noting that the issue was fixed in a later version (16.8.0).
