MySQL/MariaDB
MySQL/MariaDB gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht MySQL/MariaDB kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
155 ReportsZeige 1 bis 50 von 155
-
Apache Tomcat – Improper Privilege Management
CVE-2020-1938 Kritisch Aktiv ausgenutztApache Tomcat verarbeitet AJP-Verbindungen (Apache JServ Protocol) mit zu hohem Vertrauen: Wer eine solche Verbindung ungeschützt erreichen kann, kann laut NVD beliebige Dateien der Webanwendung lesen und unter bestimmten Voraussetzungen Dateien zur Ausführung hochladen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %. Neben den ASF-Projekten führen auch Axis, Fedora, SUSE/openSUSE, Debian, NetApp und Oracle die Lücke in ihren eigenen Advisories.
CVSS: 9.8 EPSS: 99.27% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution Vulnerability
CVE-2016-8735 Kritisch Aktiv ausgenutztIn Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.
CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV -
Apache Struts Remote Code Execution
CVE-2018-11776 Aktiv ausgenutztIn Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution
CVE-2017-12617 Aktiv ausgenutztIn Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
VMware Tanzu Spring Cloud Function – Remote Code Execution
CVE-2022-22963 Aktiv ausgenutztIn VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)
CVE-2022-22965 Aktiv ausgenutztEine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.64% Publiziert: Referenz: CISA KEV -
Apache Struts Remote Code Execution
CVE-2020-17530 Aktiv ausgenutztIn Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %.
EPSS: 95.93% Publiziert: Referenz: CISA KEV -
Log4j 1.2 SocketServer – Deserialisierung mit Remote Code Execution
CVE-2019-17571 KritischDie in Log4j 1.2 enthaltene SocketServer-Klasse ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, was in Kombination mit einem geeigneten Deserialisierungs-Gadget zur Ausführung beliebigen Codes aus der Ferne ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 69.1 %.
CVSS: 9.8 EPSS: 69.06% Publiziert: Referenz: NVD -
Log4j 1.2 JDBCAppender: SQL Injection via Message Converter
CVE-2022-23305 KritischDer JDBCAppender in Log4j 1.2.x akzeptiert konstruktionsbedingt ein SQL-Statement als Konfigurationsparameter, wobei Werte über PatternLayout eingesetzt werden. Der Message-Converter %m ermöglicht laut NVD auf diese Weise eine SQL-Injection über manipulierte Log-Nachrichten. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %.
CVSS: 9.8 EPSS: 9.45% Publiziert: Referenz: NVD -
MariaDB Server – Schwachstelle im Zusammenhang mit wsrep_notify_cmd
CVE-2026-49261 KritischMariaDB Server, ein Community-Fork des MySQL-Servers, ist in den Versionen 10.6.1 bis 10.6.26, 10.11.1 bis 10.11.17, 11.4.1 bis 11.4.11, 11.8.1 bis 11.8.7 sowie 12.3.1 im Zusammenhang mit der Konfiguration wsrep_notify_cmd von einer Schwachstelle betroffen. CVSS-Basiswert: 10 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit Scope-Wechsel und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Ubuntu adressiert die Lücke im Security Notice USN-8536-1. Empfohlene Massnahme: auf eine Version ausserhalb der genannten Bereiche aktualisieren bzw. die Aktualisierungen aus USN-8536-1 einspielen.
CVSS: 10.0 EPSS: 1.58% Publiziert: Referenz: NVD -
MariaDB Server: Schwachstelle in mehreren Versionslinien
CVE-2026-44170 KritischMariaDB Server, ein Community-Fork des MySQL-Servers, ist in mehreren Versionslinien von einer Schwachstelle betroffen. Laut Quelle betrifft dies die Versionen 10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: auf 10.6.26, 10.11.17, 11.4.11 bzw. 11.8.7 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 1.19% Publiziert: Referenz: NVD -
ProxySQL: Heap-Speicherkorruption vor der Authentifizierung im MySQL- und PostgreSQL-Protokoll
CVE-2026-48773 KritischProxySQL ist ein Proxy für MySQL und dessen Forks sowie für PostgreSQL. Die Versionen 2.0.18 bis 3.0.8 enthalten eine Schwachstelle zur Heap-Speicherkorruption im MySQL- und PostgreSQL-Protokoll, die bereits vor der Authentifizierung ausgelöst werden kann. Der Angriff ist netzwerkbasiert und erfordert weder Rechte noch Benutzerinteraktion (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 9.8 EPSS: 0.65% Publiziert: Referenz: NVD -
MariaDB: Unzureichende Maskierung durch mysql_real_escape_string()
CVE-2026-44172 KritischMariaDB ist ein von der Community entwickelter Fork des MySQL-Servers. In den Versionen 3.3.18 und 3.4.8 kann eine Anwendung, die nicht validierte Benutzereingaben mit mysql_real_escape_string() maskiert und anschliessend absetzt, laut Quellbeschreibung angreifbar bleiben. Die Schwachstelle ist ohne Authentifizierung über das Netzwerk ausnutzbar und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu stellt über USN-8536-1 Sicherheitsaktualisierungen bereit.
CVSS: 9.8 EPSS: 0.58% Publiziert: Referenz: NVD -
Oracle MySQL Shell (Shell for VS Code) – leicht ausnutzbare Schwachstelle
CVE-2026-46850 KritischIn Oracle MySQL Shell (Komponente: Shell for VS Code) besteht eine leicht ausnutzbare Schwachstelle, die einem Angreifer mit niedrigen Rechten die Ausnutzung erlaubt. Betroffen ist laut Quelle die Version 2026.2.0+9.6.1. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die Patches aus dem zugehörigen Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.52% Publiziert: Referenz: NVD -
Oracle MySQL Router 9.0.0–9.7.0: leicht ausnutzbare Schwachstelle
CVE-2026-46860 KritischIm Produkt MySQL Router von Oracle MySQL (Komponente: Router: General) besteht eine laut Quelle leicht ausnutzbare Schwachstelle, die nicht authentifizierten Angreifern den Zugriff ermöglicht. Betroffen sind die unterstützten Versionen 9.0.0 bis 9.7.0. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das zugehörige Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Miantang/IoT-PHP: SQL-Injection in POST /userlogin durch ungeprüften Passwort-Parameter
CVE-2026-71237 KritischIn Miantang/IoT-PHP verarbeitet die Route POST /userlogin den Passwort-Parameter $_POST['pwd'] laut Quelle ungeprüft und fügt ihn direkt in eine rohe SQL-Abfrage ein, die über mysql_query() ausgeführt wird. Dadurch ist eine SQL-Injection möglich. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – der Angriff ist über das Netz ohne Authentifizierung und ohne Benutzerinteraktion durchführbar.
CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle MySQL NDB Cluster: Schwachstelle im NDB Operator
CVE-2026-46861 KritischIm Produkt MySQL NDB Cluster von Oracle MySQL besteht eine Schwachstelle in der Komponente NDB Operator. Betroffen sind die unterstützten Versionen 8.0.11 bis 8.0.46, 8.4.0 bis 8.4.9 sowie 9.0.0 bis 9.7.0; die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle bereitgestellten Updates für die betroffenen MySQL-Versionen einspielen.
CVSS: 9.6 EPSS: 0.36% Publiziert: Referenz: NVD -
ProxySQL: MySQL-Frontend akzeptiert gefälschte PROXY-Protokoll-Frames
CVE-2026-48772 KritischProxySQL ist ein Proxy für MySQL und dessen Forks sowie für PostgreSQL. In den Versionen 2.0.0 bis 3.0.8 akzeptiert das MySQL-Frontend von ProxySQL den PP1-Frame `PROXY UNKNOWN <addr> <addr> <port> <port>`. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine Version ausserhalb des betroffenen Bereichs aktualisieren.
CVSS: 10.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Quest KACE Systems Deployment Appliance – hartcodierter Verschlüsselungsschlüssel
CVE-2021-32086 KritischIn der Quest KACE Systems Deployment Appliance (SMA) 11.0.273 wird laut NVD ein hartcodierter symmetrischer Verschlüsselungsschlüssel verwendet, um Secrets in den MySQL-Datenbanken zu verschlüsseln. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Umstrittene Remote-Code-Ausführung über UDF in MariaDB
CVE-2023-26785 KritischFür MariaDB 10.5 wurde eine Möglichkeit zur Remote-Code-Ausführung über eine als Shared-Object-Datei hinterlegte User Defined Function (UDF) in Verbindung mit einer create-function-Anweisung beschrieben. Die MariaDB Foundation bestreitet die Einstufung, da nach ihrer Auffassung keine Privilegiengrenze überschritten wird. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
xzs-mysql – Unzureichender Session-Ablauf
CVE-2024-29401 Kritischxzs-mysql 3.8 ist für unzureichenden Session-Ablauf anfällig, wodurch Angreifer die Session eines gelöschten Administrators weiterverwenden können, um beliebige Aktionen auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
wix-embedded-mysql – Code-Injektion über ein ungeprüftes Argument
CVE-2023-39021 Kritischwix-embedded-mysql in Version 4.6.1 und älter enthält eine Code-Injektions-Schwachstelle in der Komponente com.wix.mysql.distribution.Setup.apply. Sie wird über ein ungeprüft übergebenes Argument ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2016-9841 – Fehlerhafte Zeigerarithmetik in zlib (inffast.c)
CVE-2016-9841 KritischIn der Datei inffast.c der Kompressionsbibliothek zlib 1.2.8 kann eine fehlerhafte Zeigerarithmetik von kontextabhängigen Angreifern ausgenutzt werden und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in zahlreiche Betriebssysteme und Produkte eingebettet ist, betrifft die Schwachstelle eine breite Palette von Herstellern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apache Log4j 1.2 – Deserialisierung in JMSAppender
CVE-2021-4104 HochJMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.
CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD -
Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)
CVE-2020-13934 HochBei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.
CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD -
zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12
CVE-2018-25032 HochIn der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD -
Schwachstelle im MariaDB-Server
CVE-2026-48165 HochDer MariaDB-Server, ein von der Community entwickelter Fork des MySQL-Servers, ist in den Versionen ab 10.6.1 bis vor 10.6.27, ab 10.11.1 bis vor 10.11.18, ab 11.4.1 bis vor 11.4.12, ab 11.8.1 bis vor 11.8.8 sowie in 12.3.1 von einer Schwachstelle betroffen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Ubuntu adressiert die Lücke im Security Notice USN-8536-1. Empfohlene Massnahme: Auf eine korrigierte MariaDB-Version aktualisieren (u. a. 10.6.27, 10.11.18, 11.4.12, 11.8.8) bzw. die Aktualisierungen aus USN-8536-1 einspielen.
CVSS: 8.0 EPSS: 1.35% Publiziert: Referenz: NVD -
MariaDB-Server – Schwachstelle in mehreren 10.6/10.11/11.x/12.3-Versionen
CVE-2026-48163 HochDer MariaDB-Server, ein von der Community entwickelter Fork des MySQL-Servers, ist in den Versionen 10.6.1 bis vor 10.6.27, 10.11.1 bis vor 10.11.18, 11.4.1 bis vor 11.4.12, 11.8.1 bis vor 11.8.8 sowie 12.3.1 betroffen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Ubuntu stellt hierfür Sicherheitsupdates bereit (USN-8536-1). Empfohlene Massnahme: Update auf die jeweils genannten fehlerbereinigten MariaDB-Versionen beziehungsweise auf die von der Distribution bereitgestellten Pakete.
CVSS: 8.0 EPSS: 0.88% Publiziert: Referenz: NVD -
MariaDB/MySQL – Schwachstelle im MariaDB-Server (mehrere Versionszweige)
CVE-2026-44168 HochMariaDB, ein von der Community entwickelter Fork von MySQL, ist in mehreren Versionszweigen (u. a. 10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1) von einer Schwachstelle betroffen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu stellt mit USN-8536-1 aktualisierte Pakete bereit. Empfohlene Massnahme: auf eine korrigierte MariaDB-Version bzw. die vom jeweiligen Hersteller bereitgestellten Pakete aktualisieren.
CVSS: 8.0 EPSS: 0.57% Publiziert: Referenz: NVD -
Oracle MySQL Server / MySQL Cluster: Schwachstelle im Connection Handling
CVE-2026-46863 HochEine Schwachstelle im MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente Server: Connection Handling) betrifft laut Quelle die MySQL-Server-Versionen 8.4.0–8.4.9 und 9.0.0–9.7.0. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Oracle MySQL Router (Router: General) – Schwachstelle beeinträchtigt Verfügbarkeit
CVE-2026-46862 HochEine Schwachstelle in der Komponente Router: General des Produkts MySQL Router von Oracle MySQL ist leicht ausnutzbar. Betroffen sind laut Quelle die Versionen 8.4.0–8.4.9 und 9.0.0–9.7.0. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD -
Oracle MySQL Connectors: Schwachstelle in Connector/C++
CVE-2026-60180 HochIm Produkt MySQL Connectors der Oracle MySQL (Komponente Connector/C++) besteht eine leicht ausnutzbare Schwachstelle, die laut Quelle von nicht authentifizierten Angreifern ausgenutzt werden kann. Betroffen sind laut Quelle die Versionen 9.7.0 bis 9.7.1. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Verfügbarkeit. Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
MySQL Server / MySQL Cluster – Schwachstelle in der Replication-Komponente
CVE-2026-61094 HochEine Schwachstelle in der Replication-Komponente von Oracle MySQL Server und MySQL Cluster betrifft laut Quelle MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. Ein Angreifer mit hohen Rechten und Netzwerkzugriff kann sie ausnutzen und dabei Vertraulichkeit, Integrität und Verfügbarkeit des Servers vollständig kompromittieren. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
Netatalk: SQL-Injection im MySQL-CNID-Backend
CVE-2026-44047 HochEine SQL-Injection im MySQL-CNID-Backend von Netatalk 3.1.0 bis 4.4.2 erlaubt einem entfernten, authentifizierten Angreifer unautorisierten Zugriff auf Daten, deren Veränderung oder das Auslösen eines Denial of Service. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Oracle MySQL Connectors: Schwachstelle in Connector/Net
CVE-2026-60192 HochEine Schwachstelle im Produkt MySQL Connectors von Oracle MySQL betrifft die Komponente Connector/Net. Betroffen sind laut Quelldaten die Versionen 9.7.0-9.7.1. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.1 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle MySQL Router – Schwachstelle in der Komponente Router: General
CVE-2026-60314 HochIm Produkt MySQL Router (Oracle MySQL) besteht eine Schwachstelle in der Komponente Router: General. Betroffen sind laut Quelle die unterstützten Versionen 8.4.0-8.4.10 und 9.7.0-9.7.1; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – der Angriff erfolgt über das Netz ohne Authentifizierung und ohne Benutzerinteraktion und betrifft die Verfügbarkeit. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle MySQL Server – Schwachstelle im X Plugin
CVE-2026-60316 HochEine Schwachstelle im Produkt MySQL Server / MySQL Cluster von Oracle MySQL (Komponente Server: X Plugin) betrifft laut NVD die MySQL-Server-Versionen 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. Die leicht ausnutzbare Lücke setzt hohe Berechtigungen voraus und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 7.2 EPSS: 0.35% Publiziert: Referenz: NVD -
CVE-2026-60586 – Oracle MySQL Connector/J
CVE-2026-60586 HochEine Schwachstelle im Produkt MySQL Connectors von Oracle MySQL (Komponente Connector/J) betrifft die unterstützten Versionen 9.7.0 bis 9.7.1. Die Lücke gilt als einfach ausnutzbar und erlaubt einem Angreifer mit niedrigen Rechten einen Zugriff über das Netzwerk. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.
CVSS: 7.7 EPSS: 0.34% Publiziert: Referenz: NVD -
Schwachstelle in Oracle MySQL Shell for VS Code
CVE-2026-46870 HochEine Schwachstelle im MySQL-Shell-Produkt von Oracle MySQL (Komponente: Shell for VS Code) betrifft die unterstützte Version 2026.2.0+9.6.1 und ist laut Beschreibung schwer auszunutzen; sie erfordert niedrige Rechte. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle MySQL Connectors: Schwachstelle in Connector/C++
CVE-2026-60179 HochIn den Oracle MySQL Connectors (Komponente Connector/C++) besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 9.7.0 bis 9.7.1. Die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig; laut Quelle ist sie ohne Authentifizierung möglich und betrifft Vertraulichkeit und Integrität. CVSS-Basiswert: 7.4 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.
CVSS: 7.4 EPSS: 0.31% Publiziert: Referenz: NVD -
Open ISES Tickets: fest kodierte MySQL-Zugangsdaten in loader.php
CVE-2026-48241 HochOpen ISES Tickets vor Version 3.44.2 enthält in loader.php – einem öffentlich erreichbaren Datenbank-Dienstprogramm – fest kodierte MySQL-Zugangsdaten, die in das Quell-Repository eingecheckt sind. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren und die betroffenen Datenbank-Zugangsdaten wechseln.
CVSS: 8.1 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle MySQL Router: Schwachstelle in der Komponente Router: General
CVE-2026-60725 HochIm Oracle MySQL Router (Komponente Router: General) besteht in den betroffenen Versionen 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 eine Schwachstelle. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig durchzuführen, und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD -
Open ISES Tickets: Fest codierte MySQL-Zugangsdaten in import_mdb.php
CVE-2026-48242 HochOpen ISES Tickets vor Version 3.44.2 enthält fest im Quellcode hinterlegte MySQL-Zugangsdaten (Host, Benutzername, Passwort und Datenbankname) in der Datei import_mdb.php. Die Zugangsdaten sind unmittelbar im Quellcode eingebettet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.44.2 oder höher aktualisieren.
CVSS: 8.1 EPSS: 0.30% Publiziert: Referenz: NVD -
Quest KACE Systems Deployment Appliance: Standard-Zugangsdaten für MySQL/MariaDB-Konten
CVE-2021-32085 HochQuest KACE Systems Deployment Appliance (SMA) 11.0.273 wird mit Standard-Benutzerzugangsdaten ausgeliefert. Die Konten report und R1 der zugrunde liegenden MySQL/MariaDB-Datenbank verwenden laut NVD ein öffentlich bekanntes Passwort. Betroffen sind laut Produktzuordnung Quest Software sowie die eingesetzte MySQL/MariaDB-Komponente. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle MySQL Server: Schwachstelle in der Komponente Server: X Plugin
CVE-2026-60315 HochEine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL betrifft die Komponente Server: X Plugin. Betroffen sind laut Quelldaten MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung ist über das Netzwerk ohne vorherige Authentifizierung möglich und kann laut Vektor die Verfügbarkeit stark beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.2 EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle MySQL Connectors (Connector/Net): Schwachstelle in den Versionen 9.7.0-9.7.1
CVE-2026-60317 HochIm Produkt MySQL Connectors von Oracle MySQL (Komponente Connector/Net) besteht eine Schwachstelle. Laut Quelle sind die unterstützten Versionen 9.7.0-9.7.1 betroffen; die Ausnutzung wird als schwierig beschrieben und ist ohne Authentifizierung möglich. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit hoher Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.
CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle MySQL Connectors (Connector/Net) – Schwachstelle für niedrig privilegierte Angreifer
CVE-2026-60193 HochEine Schwachstelle im Produkt MySQL Connectors von Oracle MySQL betrifft die Komponente Connector/Net. Betroffen sind die unterstützten Versionen 9.7.0 bis 9.7.1. Die Lücke ist laut Quelle schwer ausnutzbar und erlaubt einem niedrig privilegierten Angreifer den Angriff. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle MySQL Connectors – Schwachstelle im Connector/J
CVE-2026-60623 HochIm Bestandteil Connector/J des Produkts MySQL Connectors (Oracle MySQL) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 9.7.0 bis 9.7.1. Der Angriff erfolgt netzbasiert mit niedrigen Privilegien, ist jedoch nur schwer ausnutzbar; bei erfolgreicher Ausnutzung sind Vertraulichkeit und Integrität hoch sowie die Verfügbarkeit gering betroffen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.22% Publiziert: Referenz: NVD -
Oracle MySQL Server / MySQL Cluster – Schwachstelle im Group Replication Plugin
CVE-2026-60163 HochEine Schwachstelle im Produkt MySQL Server / MySQL Cluster von Oracle MySQL (Komponente: Server: Group Replication Plugin) betrifft die MySQL-Server-Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.x. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährdet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.4 EPSS: 0.16% Publiziert: Referenz: NVD -
MariaDB – Absturz via JSON_SCHEMA_VALID()
CVE-2026-32710 HochEin authentifizierter Benutzer kann MariaDB-Server der Versionen 11.4 vor 11.4.10 und 11.8 vor 11.8.6 durch einen Fehler in der Funktion JSON_SCHEMA_VALID() zum Absturz bringen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.5 EPSS: 0.11% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für MySQL/MariaDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.