1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

MySQL/MariaDB

Server-Software, Middleware, Web

MySQL/MariaDB gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht MySQL/MariaDB kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

155
Reports
7
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

155 Reports

Zeige 1 bis 50 von 155

  1. Apache Tomcat – Improper Privilege Management

    CVE-2020-1938 Kritisch Aktiv ausgenutzt

    Apache Tomcat verarbeitet AJP-Verbindungen (Apache JServ Protocol) mit zu hohem Vertrauen: Wer eine solche Verbindung ungeschützt erreichen kann, kann laut NVD beliebige Dateien der Webanwendung lesen und unter bestimmten Voraussetzungen Dateien zur Ausführung hochladen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %. Neben den ASF-Projekten führen auch Axis, Fedora, SUSE/openSUSE, Debian, NetApp und Oracle die Lücke in ihren eigenen Advisories.

    CVSS: 9.8 EPSS: 99.27% Publiziert: Referenz: CISA KEV
  2. Apache Tomcat Remote Code Execution Vulnerability

    CVE-2016-8735 Kritisch Aktiv ausgenutzt

    In Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.

    CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV
  3. Apache Struts Remote Code Execution

    CVE-2018-11776 Aktiv ausgenutzt

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  4. Apache Tomcat Remote Code Execution

    CVE-2017-12617 Aktiv ausgenutzt

    In Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  5. VMware Tanzu Spring Cloud Function – Remote Code Execution

    CVE-2022-22963 Aktiv ausgenutzt

    In VMware Tanzu Spring Cloud Function wurde eine Schwachstelle zur Remote Code Execution festgestellt, die es Angreifern ermöglicht, beliebigen Code aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  6. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  7. Apache Struts Remote Code Execution

    CVE-2020-17530 Aktiv ausgenutzt

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %.

    EPSS: 95.93% Publiziert: Referenz: CISA KEV
  8. Log4j 1.2 SocketServer – Deserialisierung mit Remote Code Execution

    CVE-2019-17571 Kritisch

    Die in Log4j 1.2 enthaltene SocketServer-Klasse ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, was in Kombination mit einem geeigneten Deserialisierungs-Gadget zur Ausführung beliebigen Codes aus der Ferne ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 69.1 %.

    CVSS: 9.8 EPSS: 69.06% Publiziert: Referenz: NVD
  9. Log4j 1.2 JDBCAppender: SQL Injection via Message Converter

    CVE-2022-23305 Kritisch

    Der JDBCAppender in Log4j 1.2.x akzeptiert konstruktionsbedingt ein SQL-Statement als Konfigurationsparameter, wobei Werte über PatternLayout eingesetzt werden. Der Message-Converter %m ermöglicht laut NVD auf diese Weise eine SQL-Injection über manipulierte Log-Nachrichten. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %.

    CVSS: 9.8 EPSS: 9.45% Publiziert: Referenz: NVD
  10. MariaDB Server – Schwachstelle im Zusammenhang mit wsrep_notify_cmd

    CVE-2026-49261 Kritisch

    MariaDB Server, ein Community-Fork des MySQL-Servers, ist in den Versionen 10.6.1 bis 10.6.26, 10.11.1 bis 10.11.17, 11.4.1 bis 11.4.11, 11.8.1 bis 11.8.7 sowie 12.3.1 im Zusammenhang mit der Konfiguration wsrep_notify_cmd von einer Schwachstelle betroffen. CVSS-Basiswert: 10 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit Scope-Wechsel und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Ubuntu adressiert die Lücke im Security Notice USN-8536-1. Empfohlene Massnahme: auf eine Version ausserhalb der genannten Bereiche aktualisieren bzw. die Aktualisierungen aus USN-8536-1 einspielen.

    CVSS: 10.0 EPSS: 1.58% Publiziert: Referenz: NVD
  11. MariaDB Server: Schwachstelle in mehreren Versionslinien

    CVE-2026-44170 Kritisch

    MariaDB Server, ein Community-Fork des MySQL-Servers, ist in mehreren Versionslinien von einer Schwachstelle betroffen. Laut Quelle betrifft dies die Versionen 10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: auf 10.6.26, 10.11.17, 11.4.11 bzw. 11.8.7 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 1.19% Publiziert: Referenz: NVD
  12. ProxySQL: Heap-Speicherkorruption vor der Authentifizierung im MySQL- und PostgreSQL-Protokoll

    CVE-2026-48773 Kritisch

    ProxySQL ist ein Proxy für MySQL und dessen Forks sowie für PostgreSQL. Die Versionen 2.0.18 bis 3.0.8 enthalten eine Schwachstelle zur Heap-Speicherkorruption im MySQL- und PostgreSQL-Protokoll, die bereits vor der Authentifizierung ausgelöst werden kann. Der Angriff ist netzwerkbasiert und erfordert weder Rechte noch Benutzerinteraktion (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 9.8 EPSS: 0.65% Publiziert: Referenz: NVD
  13. MariaDB: Unzureichende Maskierung durch mysql_real_escape_string()

    CVE-2026-44172 Kritisch

    MariaDB ist ein von der Community entwickelter Fork des MySQL-Servers. In den Versionen 3.3.18 und 3.4.8 kann eine Anwendung, die nicht validierte Benutzereingaben mit mysql_real_escape_string() maskiert und anschliessend absetzt, laut Quellbeschreibung angreifbar bleiben. Die Schwachstelle ist ohne Authentifizierung über das Netzwerk ausnutzbar und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu stellt über USN-8536-1 Sicherheitsaktualisierungen bereit.

    CVSS: 9.8 EPSS: 0.58% Publiziert: Referenz: NVD
  14. Oracle MySQL Shell (Shell for VS Code) – leicht ausnutzbare Schwachstelle

    CVE-2026-46850 Kritisch

    In Oracle MySQL Shell (Komponente: Shell for VS Code) besteht eine leicht ausnutzbare Schwachstelle, die einem Angreifer mit niedrigen Rechten die Ausnutzung erlaubt. Betroffen ist laut Quelle die Version 2026.2.0+9.6.1. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die Patches aus dem zugehörigen Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.52% Publiziert: Referenz: NVD
  15. Oracle MySQL Router 9.0.0–9.7.0: leicht ausnutzbare Schwachstelle

    CVE-2026-46860 Kritisch

    Im Produkt MySQL Router von Oracle MySQL (Komponente: Router: General) besteht eine laut Quelle leicht ausnutzbare Schwachstelle, die nicht authentifizierten Angreifern den Zugriff ermöglicht. Betroffen sind die unterstützten Versionen 9.0.0 bis 9.7.0. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das zugehörige Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  16. Miantang/IoT-PHP: SQL-Injection in POST /userlogin durch ungeprüften Passwort-Parameter

    CVE-2026-71237 Kritisch

    In Miantang/IoT-PHP verarbeitet die Route POST /userlogin den Passwort-Parameter $_POST['pwd'] laut Quelle ungeprüft und fügt ihn direkt in eine rohe SQL-Abfrage ein, die über mysql_query() ausgeführt wird. Dadurch ist eine SQL-Injection möglich. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – der Angriff ist über das Netz ohne Authentifizierung und ohne Benutzerinteraktion durchführbar.

    CVSS: 9.8 EPSS: 0.42% Publiziert: Referenz: NVD
  17. Oracle MySQL NDB Cluster: Schwachstelle im NDB Operator

    CVE-2026-46861 Kritisch

    Im Produkt MySQL NDB Cluster von Oracle MySQL besteht eine Schwachstelle in der Komponente NDB Operator. Betroffen sind die unterstützten Versionen 8.0.11 bis 8.0.46, 8.4.0 bis 8.4.9 sowie 9.0.0 bis 9.7.0; die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle bereitgestellten Updates für die betroffenen MySQL-Versionen einspielen.

    CVSS: 9.6 EPSS: 0.36% Publiziert: Referenz: NVD
  18. ProxySQL: MySQL-Frontend akzeptiert gefälschte PROXY-Protokoll-Frames

    CVE-2026-48772 Kritisch

    ProxySQL ist ein Proxy für MySQL und dessen Forks sowie für PostgreSQL. In den Versionen 2.0.0 bis 3.0.8 akzeptiert das MySQL-Frontend von ProxySQL den PP1-Frame `PROXY UNKNOWN <addr> <addr> <port> <port>`. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine Version ausserhalb des betroffenen Bereichs aktualisieren.

    CVSS: 10.0 EPSS: 0.23% Publiziert: Referenz: NVD
  19. Quest KACE Systems Deployment Appliance – hartcodierter Verschlüsselungsschlüssel

    CVE-2021-32086 Kritisch

    In der Quest KACE Systems Deployment Appliance (SMA) 11.0.273 wird laut NVD ein hartcodierter symmetrischer Verschlüsselungsschlüssel verwendet, um Secrets in den MySQL-Datenbanken zu verschlüsseln. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.19% Publiziert: Referenz: NVD
  20. Umstrittene Remote-Code-Ausführung über UDF in MariaDB

    CVE-2023-26785 Kritisch

    Für MariaDB 10.5 wurde eine Möglichkeit zur Remote-Code-Ausführung über eine als Shared-Object-Datei hinterlegte User Defined Function (UDF) in Verbindung mit einer create-function-Anweisung beschrieben. Die MariaDB Foundation bestreitet die Einstufung, da nach ihrer Auffassung keine Privilegiengrenze überschritten wird. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. xzs-mysql – Unzureichender Session-Ablauf

    CVE-2024-29401 Kritisch

    xzs-mysql 3.8 ist für unzureichenden Session-Ablauf anfällig, wodurch Angreifer die Session eines gelöschten Administrators weiterverwenden können, um beliebige Aktionen auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. wix-embedded-mysql – Code-Injektion über ein ungeprüftes Argument

    CVE-2023-39021 Kritisch

    wix-embedded-mysql in Version 4.6.1 und älter enthält eine Code-Injektions-Schwachstelle in der Komponente com.wix.mysql.distribution.Setup.apply. Sie wird über ein ungeprüft übergebenes Argument ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. CVE-2016-9841 – Fehlerhafte Zeigerarithmetik in zlib (inffast.c)

    CVE-2016-9841 Kritisch

    In der Datei inffast.c der Kompressionsbibliothek zlib 1.2.8 kann eine fehlerhafte Zeigerarithmetik von kontextabhängigen Angreifern ausgenutzt werden und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in zahlreiche Betriebssysteme und Produkte eingebettet ist, betrifft die Schwachstelle eine breite Palette von Herstellern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Apache Log4j 1.2 – Deserialisierung in JMSAppender

    CVE-2021-4104 Hoch

    JMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.

    CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD
  25. Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)

    CVE-2020-13934 Hoch

    Bei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.

    CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD
  26. zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12

    CVE-2018-25032 Hoch

    In der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD
  27. Schwachstelle im MariaDB-Server

    CVE-2026-48165 Hoch

    Der MariaDB-Server, ein von der Community entwickelter Fork des MySQL-Servers, ist in den Versionen ab 10.6.1 bis vor 10.6.27, ab 10.11.1 bis vor 10.11.18, ab 11.4.1 bis vor 11.4.12, ab 11.8.1 bis vor 11.8.8 sowie in 12.3.1 von einer Schwachstelle betroffen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Ubuntu adressiert die Lücke im Security Notice USN-8536-1. Empfohlene Massnahme: Auf eine korrigierte MariaDB-Version aktualisieren (u. a. 10.6.27, 10.11.18, 11.4.12, 11.8.8) bzw. die Aktualisierungen aus USN-8536-1 einspielen.

    CVSS: 8.0 EPSS: 1.35% Publiziert: Referenz: NVD
  28. MariaDB-Server – Schwachstelle in mehreren 10.6/10.11/11.x/12.3-Versionen

    CVE-2026-48163 Hoch

    Der MariaDB-Server, ein von der Community entwickelter Fork des MySQL-Servers, ist in den Versionen 10.6.1 bis vor 10.6.27, 10.11.1 bis vor 10.11.18, 11.4.1 bis vor 11.4.12, 11.8.1 bis vor 11.8.8 sowie 12.3.1 betroffen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Ubuntu stellt hierfür Sicherheitsupdates bereit (USN-8536-1). Empfohlene Massnahme: Update auf die jeweils genannten fehlerbereinigten MariaDB-Versionen beziehungsweise auf die von der Distribution bereitgestellten Pakete.

    CVSS: 8.0 EPSS: 0.88% Publiziert: Referenz: NVD
  29. MariaDB/MySQL – Schwachstelle im MariaDB-Server (mehrere Versionszweige)

    CVE-2026-44168 Hoch

    MariaDB, ein von der Community entwickelter Fork von MySQL, ist in mehreren Versionszweigen (u. a. 10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1) von einer Schwachstelle betroffen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu stellt mit USN-8536-1 aktualisierte Pakete bereit. Empfohlene Massnahme: auf eine korrigierte MariaDB-Version bzw. die vom jeweiligen Hersteller bereitgestellten Pakete aktualisieren.

    CVSS: 8.0 EPSS: 0.57% Publiziert: Referenz: NVD
  30. Oracle MySQL Server / MySQL Cluster: Schwachstelle im Connection Handling

    CVE-2026-46863 Hoch

    Eine Schwachstelle im MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente Server: Connection Handling) betrifft laut Quelle die MySQL-Server-Versionen 8.4.0–8.4.9 und 9.0.0–9.7.0. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  31. Oracle MySQL Router (Router: General) – Schwachstelle beeinträchtigt Verfügbarkeit

    CVE-2026-46862 Hoch

    Eine Schwachstelle in der Komponente Router: General des Produkts MySQL Router von Oracle MySQL ist leicht ausnutzbar. Betroffen sind laut Quelle die Versionen 8.4.0–8.4.9 und 9.0.0–9.7.0. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  32. Oracle MySQL Connectors: Schwachstelle in Connector/C++

    CVE-2026-60180 Hoch

    Im Produkt MySQL Connectors der Oracle MySQL (Komponente Connector/C++) besteht eine leicht ausnutzbare Schwachstelle, die laut Quelle von nicht authentifizierten Angreifern ausgenutzt werden kann. Betroffen sind laut Quelle die Versionen 9.7.0 bis 9.7.1. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Verfügbarkeit. Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  33. MySQL Server / MySQL Cluster – Schwachstelle in der Replication-Komponente

    CVE-2026-61094 Hoch

    Eine Schwachstelle in der Replication-Komponente von Oracle MySQL Server und MySQL Cluster betrifft laut Quelle MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. Ein Angreifer mit hohen Rechten und Netzwerkzugriff kann sie ausnutzen und dabei Vertraulichkeit, Integrität und Verfügbarkeit des Servers vollständig kompromittieren. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  34. Netatalk: SQL-Injection im MySQL-CNID-Backend

    CVE-2026-44047 Hoch

    Eine SQL-Injection im MySQL-CNID-Backend von Netatalk 3.1.0 bis 4.4.2 erlaubt einem entfernten, authentifizierten Angreifer unautorisierten Zugriff auf Daten, deren Veränderung oder das Auslösen eines Denial of Service. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Netatalk-Version aktualisieren.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD
  35. Oracle MySQL Connectors: Schwachstelle in Connector/Net

    CVE-2026-60192 Hoch

    Eine Schwachstelle im Produkt MySQL Connectors von Oracle MySQL betrifft die Komponente Connector/Net. Betroffen sind laut Quelldaten die Versionen 9.7.0-9.7.1. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.36% Publiziert: Referenz: NVD
  36. Oracle MySQL Router – Schwachstelle in der Komponente Router: General

    CVE-2026-60314 Hoch

    Im Produkt MySQL Router (Oracle MySQL) besteht eine Schwachstelle in der Komponente Router: General. Betroffen sind laut Quelle die unterstützten Versionen 8.4.0-8.4.10 und 9.7.0-9.7.1; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – der Angriff erfolgt über das Netz ohne Authentifizierung und ohne Benutzerinteraktion und betrifft die Verfügbarkeit. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  37. Oracle MySQL Server – Schwachstelle im X Plugin

    CVE-2026-60316 Hoch

    Eine Schwachstelle im Produkt MySQL Server / MySQL Cluster von Oracle MySQL (Komponente Server: X Plugin) betrifft laut NVD die MySQL-Server-Versionen 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. Die leicht ausnutzbare Lücke setzt hohe Berechtigungen voraus und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.2 EPSS: 0.35% Publiziert: Referenz: NVD
  38. CVE-2026-60586 – Oracle MySQL Connector/J

    CVE-2026-60586 Hoch

    Eine Schwachstelle im Produkt MySQL Connectors von Oracle MySQL (Komponente Connector/J) betrifft die unterstützten Versionen 9.7.0 bis 9.7.1. Die Lücke gilt als einfach ausnutzbar und erlaubt einem Angreifer mit niedrigen Rechten einen Zugriff über das Netzwerk. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.7 EPSS: 0.34% Publiziert: Referenz: NVD
  39. Schwachstelle in Oracle MySQL Shell for VS Code

    CVE-2026-46870 Hoch

    Eine Schwachstelle im MySQL-Shell-Produkt von Oracle MySQL (Komponente: Shell for VS Code) betrifft die unterstützte Version 2026.2.0+9.6.1 und ist laut Beschreibung schwer auszunutzen; sie erfordert niedrige Rechte. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.5 EPSS: 0.31% Publiziert: Referenz: NVD
  40. Oracle MySQL Connectors: Schwachstelle in Connector/C++

    CVE-2026-60179 Hoch

    In den Oracle MySQL Connectors (Komponente Connector/C++) besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 9.7.0 bis 9.7.1. Die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig; laut Quelle ist sie ohne Authentifizierung möglich und betrifft Vertraulichkeit und Integrität. CVSS-Basiswert: 7.4 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.

    CVSS: 7.4 EPSS: 0.31% Publiziert: Referenz: NVD
  41. Open ISES Tickets: fest kodierte MySQL-Zugangsdaten in loader.php

    CVE-2026-48241 Hoch

    Open ISES Tickets vor Version 3.44.2 enthält in loader.php – einem öffentlich erreichbaren Datenbank-Dienstprogramm – fest kodierte MySQL-Zugangsdaten, die in das Quell-Repository eingecheckt sind. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren und die betroffenen Datenbank-Zugangsdaten wechseln.

    CVSS: 8.1 EPSS: 0.30% Publiziert: Referenz: NVD
  42. Oracle MySQL Router: Schwachstelle in der Komponente Router: General

    CVE-2026-60725 Hoch

    Im Oracle MySQL Router (Komponente Router: General) besteht in den betroffenen Versionen 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 eine Schwachstelle. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig durchzuführen, und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD
  43. Open ISES Tickets: Fest codierte MySQL-Zugangsdaten in import_mdb.php

    CVE-2026-48242 Hoch

    Open ISES Tickets vor Version 3.44.2 enthält fest im Quellcode hinterlegte MySQL-Zugangsdaten (Host, Benutzername, Passwort und Datenbankname) in der Datei import_mdb.php. Die Zugangsdaten sind unmittelbar im Quellcode eingebettet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 3.44.2 oder höher aktualisieren.

    CVSS: 8.1 EPSS: 0.30% Publiziert: Referenz: NVD
  44. Quest KACE Systems Deployment Appliance: Standard-Zugangsdaten für MySQL/MariaDB-Konten

    CVE-2021-32085 Hoch

    Quest KACE Systems Deployment Appliance (SMA) 11.0.273 wird mit Standard-Benutzerzugangsdaten ausgeliefert. Die Konten report und R1 der zugrunde liegenden MySQL/MariaDB-Datenbank verwenden laut NVD ein öffentlich bekanntes Passwort. Betroffen sind laut Produktzuordnung Quest Software sowie die eingesetzte MySQL/MariaDB-Komponente. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  45. Oracle MySQL Server: Schwachstelle in der Komponente Server: X Plugin

    CVE-2026-60315 Hoch

    Eine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL betrifft die Komponente Server: X Plugin. Betroffen sind laut Quelldaten MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung ist über das Netzwerk ohne vorherige Authentifizierung möglich und kann laut Vektor die Verfügbarkeit stark beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.2 EPSS: 0.24% Publiziert: Referenz: NVD
  46. Oracle MySQL Connectors (Connector/Net): Schwachstelle in den Versionen 9.7.0-9.7.1

    CVE-2026-60317 Hoch

    Im Produkt MySQL Connectors von Oracle MySQL (Komponente Connector/Net) besteht eine Schwachstelle. Laut Quelle sind die unterstützten Versionen 9.7.0-9.7.1 betroffen; die Ausnutzung wird als schwierig beschrieben und ist ohne Authentifizierung möglich. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit hoher Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.

    CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD
  47. Oracle MySQL Connectors (Connector/Net) – Schwachstelle für niedrig privilegierte Angreifer

    CVE-2026-60193 Hoch

    Eine Schwachstelle im Produkt MySQL Connectors von Oracle MySQL betrifft die Komponente Connector/Net. Betroffen sind die unterstützten Versionen 9.7.0 bis 9.7.1. Die Lücke ist laut Quelle schwer ausnutzbar und erlaubt einem niedrig privilegierten Angreifer den Angriff. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.5 EPSS: 0.24% Publiziert: Referenz: NVD
  48. Oracle MySQL Connectors – Schwachstelle im Connector/J

    CVE-2026-60623 Hoch

    Im Bestandteil Connector/J des Produkts MySQL Connectors (Oracle MySQL) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 9.7.0 bis 9.7.1. Der Angriff erfolgt netzbasiert mit niedrigen Privilegien, ist jedoch nur schwer ausnutzbar; bei erfolgreicher Ausnutzung sind Vertraulichkeit und Integrität hoch sowie die Verfügbarkeit gering betroffen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.22% Publiziert: Referenz: NVD
  49. Oracle MySQL Server / MySQL Cluster – Schwachstelle im Group Replication Plugin

    CVE-2026-60163 Hoch

    Eine Schwachstelle im Produkt MySQL Server / MySQL Cluster von Oracle MySQL (Komponente: Server: Group Replication Plugin) betrifft die MySQL-Server-Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.x. Bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährdet. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.4 EPSS: 0.16% Publiziert: Referenz: NVD
  50. MariaDB – Absturz via JSON_SCHEMA_VALID()

    CVE-2026-32710 Hoch

    Ein authentifizierter Benutzer kann MariaDB-Server der Versionen 11.4 vor 11.4.10 und 11.8 vor 11.8.6 durch einen Fehler in der Funktion JSON_SCHEMA_VALID() zum Absturz bringen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.5 EPSS: 0.11% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für MySQL/MariaDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog