MySQL/MariaDB Seite 3
Schwachstellen-Reports
155 ReportsZeige 101 bis 150 von 155
-
CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22922 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 4.33% Referenz: curl / Daniel Stenberg -
CVE-2022-27778 – Axis Sicherheitslücke
CVE-2022-27778 MittelAxis führt CVE-2022-27778 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, NetApp, Rockwell Automation, MySQL/MariaDB und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.81% Referenz: Axis -
CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22947 Mittelcurl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.01% Referenz: curl -
CVE-2021-22923: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22923 MittelFür curl sowie die nachgelagerten Produkte von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.89% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2019-5443)
CVE-2019-5443 MittelFür CVE-2019-5443 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Microsoft Windows, MySQL/MariaDB, SimpleHelp Ltd, NetApp und Rockwell Automation betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.69% Referenz: curl / Daniel Stenberg -
CVE-2026-44173 – Schwachstelle im MariaDB-Server (MySQL/MariaDB)
CVE-2026-44173 MittelDer MariaDB-Server – ein von der Community entwickelter Fork des MySQL-Servers – ist in mehreren Versionssträngen (10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1) von einer Schwachstelle betroffen, die die Verfügbarkeit beeinträchtigen kann. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat dazu das Sicherheitshinweis USN-8536-1 veröffentlicht. Empfohlene Massnahme: auf eine korrigierte MariaDB-Version aktualisieren bzw. die vom Distributor bereitgestellten Pakete einspielen.
CVSS: 5.0 EPSS: 0.55% Publiziert: Referenz: NVD -
Oracle MySQL: Schwachstelle im Optimizer von MySQL Cluster
CVE-2026-60171 MittelIm Produkt MySQL Cluster von Oracle MySQL besteht laut NVD eine Schwachstelle in der Komponente Server: Optimizer. Betroffen sind die unterstützten Versionen 8.0.0 bis 8.0.47; die Ausnutzung erfordert hohe Privilegien. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Benutzerinteraktion ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 4.9 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle MySQL: Schwachstelle im Optimizer von MySQL Server und MySQL Cluster
CVE-2026-61144 MittelIn den Produkten MySQL Server und MySQL Cluster von Oracle MySQL besteht laut NVD eine Schwachstelle in der Komponente Server: Optimizer. Betroffen sind die unterstützten Versionen MySQL Server 9.7.0 bis 9.7.1 sowie MySQL Cluster 9.7.0 bis 9.7.1. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hohen Privilegien und ohne Benutzerinteraktion ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 4.9 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle MySQL Server / Cluster (InnoDB) – Schwachstelle
CVE-2026-47052 MittelEine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: InnoDB) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster ab 8.0.0. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.
CVSS: 4.9 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle MySQL Server / MySQL Cluster (Komponente Server: JSON): Schwachstelle
CVE-2026-60718 MittelIn den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente Server: JSON) besteht laut NVD eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 9.7.0-9.7.1 sowie MySQL Cluster 9.7.0-9.7.1. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit niedrigen Berechtigungen möglich und betrifft ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 6.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Oracle MySQL Server / MySQL Cluster (Komponente Server: Optimizer): Schwachstelle
CVE-2026-61093 MittelIn den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente Server: Optimizer) besteht laut NVD eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 9.7.0-9.7.1 sowie MySQL Cluster 9.7.0-9.7.1. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit niedrigen Berechtigungen möglich und betrifft ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle MySQL Server (JSON): Schwachstelle in Server und Cluster
CVE-2026-61109 MittelEine Schwachstelle betrifft die Komponente Server: JSON im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL. Betroffen sind laut Quelle die MySQL-Server-Versionen 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle MySQL Server – Denial of Service im Optimizer
CVE-2026-60174 MittelIm Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL besteht eine Schwachstelle in der Komponente Server: Optimizer. Betroffen sind die unterstützten Versionen MySQL Server 9.7.0 bis 9.7.1 sowie MySQL Cluster 9.7.0 bis 9.7.1. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
CVE-2026-60195 – Oracle MySQL Server / Cluster: Schwachstelle in der Komponente Server: JSON Duality
CVE-2026-60195 MittelLaut NVD besteht eine Schwachstelle in MySQL Server und MySQL Cluster von Oracle MySQL in der Komponente Server: JSON Duality. Betroffen sind laut Quelle MySQL Server 9.7.0 bis 9.7.1 sowie MySQL Cluster ab 9.7.0. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.
CVSS: 4.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle MySQL Server – Schwachstelle in der Komponente Server: JSON Duality
CVE-2026-60194 MittelIn Oracle MySQL Server und MySQL Cluster (Komponente Server: JSON Duality) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle MySQL Server / MySQL Cluster – Schwachstelle in der Optimizer-Komponente
CVE-2026-60145 MittelIn der Optimizer-Komponente von Oracle MySQL Server und MySQL Cluster besteht eine Schwachstelle. Betroffen sind laut Quelldaten MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster in den entsprechenden Versionen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 4.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle MySQL Connector/J – Denial of Service
CVE-2026-60624 MittelIm Produkt MySQL Connectors von Oracle MySQL besteht eine Schwachstelle in der Komponente Connector/J. Betroffen sind die unterstützten Versionen 9.7.0 bis 9.7.1. Die leicht ausnutzbare Lücke erlaubt einem nicht authentifizierten Angreifer den Zugriff über das Netzwerk. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server / Cluster (Optimizer) – Schwachstelle
CVE-2026-47012 MittelEine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Optimizer) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Schwachstelle in Oracle MySQL Server / MySQL Cluster – Komponente Server: Replication
CVE-2026-60184 MittelIn der Komponente Server: Replication der Produkte MySQL Server und MySQL Cluster von Oracle MySQL besteht eine Schwachstelle. Betroffen sind MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server – Schwachstelle in der Komponente Server: Clone Plugin
CVE-2026-60182 MittelIn Oracle MySQL Server und MySQL Cluster (Komponente Server: Clone Plugin) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server – Schwachstelle in der Komponente Server: Replication
CVE-2026-60187 MittelIn Oracle MySQL Server und MySQL Cluster (Komponente Server: Replication) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server / Cluster (Replication) – Schwachstelle
CVE-2026-60185 MittelEine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server: Schwachstelle im Clone-Plugin
CVE-2026-60177 MittelEine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL betrifft die Komponente Server: Clone Plugin. Betroffen sind laut Quelle die Versionen MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie entsprechende MySQL-Cluster-Versionen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle MySQL Server: Schwachstelle im Group-Replication-Plugin
CVE-2026-60186 MittelEine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente: Server: Group Replication Plugin) betrifft laut Quelle die Versionen MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.x. Ein hoch privilegierter Angreifer kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-60178 – Oracle MySQL Server/Cluster: Schwachstelle im Server: Clone Plugin
CVE-2026-60178 MittelLaut NVD besteht in der Komponente Server: Clone Plugin von Oracle MySQL Server und MySQL Cluster eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Lücke ist über das Netzwerk mit hohen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.6 (Mittel).
CVSS: 6.6 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle MySQL Server / MySQL Cluster (Komponente Server: Replication): Schwachstelle
CVE-2026-60585 MittelIn den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente Server: Replication) besteht laut NVD eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie die entsprechenden Cluster-Versionen. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit hohen Berechtigungen und hoher Angriffskomplexität möglich und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.6 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 6.6 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle MySQL Server – Denial of Service im Optimizer
CVE-2026-60311 MittelIm Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL besteht eine Schwachstelle in der Komponente Server: Optimizer. Betroffen sind laut Quelldaten die unterstützten Versionen MySQL Server 9.0.0 bis 9.7.1 sowie MySQL Cluster 9.0.0 bis 9.7.x. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle MySQL Server / Cluster (Replication) – Schwachstelle
CVE-2026-60189 MittelEine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.
CVSS: 4.4 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle MySQL Server: Schwachstelle in der Komponente Server: Optimizer
CVE-2026-61128 MittelEine Schwachstelle im Produkt MySQL Server / MySQL Cluster von Oracle MySQL (Komponente: Server: Optimizer) betrifft MySQL Server 9.7.0-9.7.1 und MySQL Cluster 9.7.0-9.7.1. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.9 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle MySQL Server – Schwachstelle in der Komponente Server: Replication
CVE-2026-47023 MittelIn Oracle MySQL Server und MySQL Cluster (Komponente Server: Replication) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.9 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle MySQL Server: Denial of Service in InnoDB
CVE-2026-47008 MittelEine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL betrifft die Komponente InnoDB. Betroffen sind die Versionen MySQL Server 9.7.0-9.7.1 und MySQL Cluster 9.7.0-9.7.1. Ein Angreifer mit hohen Rechten kann die Schwachstelle über das Netzwerk ausnutzen und einen Denial of Service herbeiführen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.9 EPSS: 0.31% Publiziert: Referenz: NVD -
CVE-2026-61108 – Denial of Service in Oracle MySQL Server/Cluster (Komponente Server: GIS)
CVE-2026-61108 MittelEine Schwachstelle in der Komponente Server: GIS von Oracle MySQL (MySQL Server und MySQL Cluster) betrifft laut Quelle die Versionen 9.7.0 bis 9.7.1. Ein Angreifer mit niedrigen Rechten kann sie über das Netzwerk ausnutzen; die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit (Denial of Service). CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
MariaDB: Schwachstelle im Server-Audit-Plugin bei aktivierter Filterung
CVE-2026-3494 MittelIm MariaDB-Server bis einschliesslich Version 11.8.5 besteht eine Schwachstelle, wenn das Server-Audit-Plugin aktiviert und die Variable server_audit_events mit der Filterung QUERY_DCL, QUERY_DDL oder QUERY_DML konfiguriert ist. Ein authentifizierter Datenbanknutzer kann die Bedingung auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von den Herstellern bzw. Distributionen bereitgestellten MariaDB-Aktualisierungen einspielen.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle MySQL Shell (Shell for VS Code): Schwachstelle
CVE-2026-46871 MittelEine Schwachstelle im Produkt MySQL Shell von Oracle MySQL (Komponente: Shell for VS Code) betrifft die Version 2026.2.0+9.6.1. Die leicht ausnutzbare Schwachstelle erlaubt einem Angreifer mit niedrigen Rechten eine sicherheitsrelevante Beeinträchtigung. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
CVE-2026-47064 – Denial of Service in Oracle MySQL Server/Cluster (Komponente Server: Optimizer)
CVE-2026-47064 MittelEine Schwachstelle in der Komponente Server: Optimizer von Oracle MySQL (MySQL Server und MySQL Cluster) betrifft laut Quelle MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie die entsprechenden MySQL-Cluster-Versionen. Ein Angreifer mit niedrigen Rechten kann sie über das Netzwerk ausnutzen; die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit (Denial of Service). CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
MariaDB – Authentifizierungsproblem mit caching_sha2_password
CVE-2026-35549 MittelIn MariaDB Server vor Version 11.4.10, in den Versionen 11.5.x bis 11.8.x vor 11.8.6 sowie in 12.x vor 12.2.2 kann die Installation des Authentifizierungs-Plugins caching_sha2_password unter bestimmten Bedingungen zu einem Sicherheitsproblem führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Schwachstelle in Oracle MySQL Server / MySQL Cluster – Komponente Server: DDL
CVE-2026-46936 MittelIn der Komponente Server: DDL der Produkte MySQL Server und MySQL Cluster von Oracle MySQL besteht eine Schwachstelle. Betroffen sind MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.4 EPSS: 0.24% Publiziert: Referenz: NVD -
Schwachstelle in Oracle MySQL Server / MySQL Cluster – Komponente Server: Replication
CVE-2026-60188 MittelIn der Komponente Server: Replication der Produkte MySQL Server und MySQL Cluster von Oracle MySQL besteht eine Schwachstelle. Betroffen sind MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.4 EPSS: 0.24% Publiziert: Referenz: NVD -
CVE-2026-60324 – Oracle MySQL Server/Cluster: Schwachstelle in Server: Optimizer
CVE-2026-60324 MittelLaut NVD besteht in der Komponente Server: Optimizer von Oracle MySQL Server und MySQL Cluster eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 9.7.0-9.7.1 sowie MySQL Cluster 9.7.0-9.7.1. Die Lücke ist über das Netzwerk mit niedrigen Rechten leicht ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
designcomputer mysql-mcp-server – Schwachstelle in read_resource der server.py
CVE-2026-11529 MittelIn designcomputer mysql-mcp-server bis Version 0.2.2 betrifft die Schwachstelle laut NVD die Funktion read_resource der Datei src/mysql_mcp_server/server.py im Zusammenhang mit der Verarbeitung der mysql-URI. Der Angriff lässt sich aus dem Netzwerk mit niedrigen Rechten auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar, und Eingaben serverseitig validieren.
CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Oracle MySQL Shell: Schwachstelle in der Dump-and-Load-Komponente
CVE-2026-46869 MittelIn der MySQL Shell von Oracle MySQL (Komponente „Shell: Dump and Load") besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 8.4.0–8.4.9 und 9.0.0–9.7.0. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD -
CVE-2026-44169 – Rechteproblem bei Stored Routines (MariaDB)
CVE-2026-44169 MittelMariaDB Server (ein von der Community entwickelter Fork des MySQL-Servers) ist in den Versionen 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1 betroffen: Ein Benutzer, der über eine Rolle EXECUTE-Zugriff auf eine gespeicherte Routine erhält, kann unter bestimmten Bedingungen unzulässige Rechte erlangen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Für Ubuntu liegt mit USN-8536-1 ein Sicherheitshinweis vor. Empfohlene Massnahme: auf eine bereinigte MariaDB-Version aktualisieren (11.4.11, 11.8.7 bzw. neuer) bzw. die vom Distributor bereitgestellten Pakete einspielen.
CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD -
CVE-2026-61082 – Oracle MySQL Connectors: Schwachstelle in Connector/J
CVE-2026-61082 MittelLaut NVD besteht in der Komponente Connector/J der MySQL Connectors (Oracle MySQL) eine Schwachstelle. Betroffen sind laut Quelle die Versionen 9.7.0-9.7.1. Die Lücke ist über das Netzwerk ohne Authentifizierung, aber mit erforderlicher Benutzerinteraktion leicht ausnutzbar und betrifft die Vertraulichkeit. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
MariaDB Server: Schwachstelle in mbstream (mehrere Versionszweige)
CVE-2026-44171 MittelMariaDB Server ist ein Community-Fork des MySQL-Servers. Betroffen sind die Versionen 10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1, in denen eine Schwachstelle im mbstream-Bereich besteht. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die jeweils korrigierte Version einspielen. Ubuntu stellt über USN-8536-1 Sicherheitsaktualisierungen bereit.
CVSS: 6.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Oracle MySQL Cluster (NDB Operator) – Schwachstelle
CVE-2026-60569 MittelEine Schwachstelle im Produkt MySQL Cluster von Oracle MySQL (Komponente: Cluster: NDB Operator) betrifft die Versionen 8.0.0-8.0.47, 8.4.0-8.4.10 und 9.7.0-9.7.1. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.
CVSS: 5.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Oracle MySQL Server/Cluster: Schwachstelle in der Replication-Komponente
CVE-2026-60747 MittelEine Schwachstelle in der Komponente Server: Replication von Oracle MySQL Server und MySQL Cluster betrifft laut Quelle MySQL Server 8.4.0–8.4.10 und 9.7.0–9.7.1 sowie die entsprechenden Cluster-Versionen. Die Ausnutzung erfolgt lokal und wirkt sich auf die Verfügbarkeit aus (Vektor AV:L/AC:L/PR:N, A:H). CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.12% Publiziert: Referenz: NVD -
MySQL Server / MySQL Cluster – Schwachstelle im Clone Plugin
CVE-2026-60183 MittelEine Schwachstelle in der Komponente Server: Clone Plugin von Oracle MySQL Server und MySQL Cluster betrifft laut Quelle MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. Die Lücke ist schwer auszunutzen und erfordert hohe Rechte sowie lokalen Zugriff; ein erfolgreicher Angriff kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.4 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.
CVSS: 6.4 EPSS: 0.12% Publiziert: Referenz: NVD -
Oracle MySQL Server – Denial of Service in der Replikation
CVE-2026-60331 MittelIm Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL besteht eine Schwachstelle in der Komponente Server: Replication. Betroffen sind laut Quelldaten die unterstützten Versionen MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 6.4 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.4 EPSS: 0.12% Publiziert: Referenz: NVD -
Oracle MySQL Server – Schwachstelle in der Group-Replication-Komponente GCS
CVE-2026-60332 MittelEine Schwachstelle in MySQL Server bzw. MySQL Cluster (Oracle MySQL, Komponente Server: Group Replication GCS) betrifft die MySQL-Server-Versionen 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.4 EPSS: 0.12% Publiziert: Referenz: NVD -
Oracle MySQL Server: Schwachstelle in der Replication-Komponente
CVE-2026-60191 MittelEine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle die Versionen MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. Ein hoch privilegierter Angreifer mit lokalem Zugang kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 4.1 EPSS: 0.11% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für MySQL/MariaDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.