1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

MySQL/MariaDB Seite 3

Server-Software, Middleware, Web
155
Reports
7
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

155 Reports

Zeige 101 bis 150 von 155

  1. CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22922 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 4.33% Referenz: curl / Daniel Stenberg
  2. CVE-2022-27778 – Axis Sicherheitslücke

    CVE-2022-27778 Mittel

    Axis führt CVE-2022-27778 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, NetApp, Rockwell Automation, MySQL/MariaDB und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.81% Referenz: Axis
  3. CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22947 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.01% Referenz: curl
  4. CVE-2021-22923: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller

    CVE-2021-22923 Mittel

    Für curl sowie die nachgelagerten Produkte von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.89% Referenz: curl / Daniel Stenberg
  5. curl – Sicherheitslücke (CVE-2019-5443)

    CVE-2019-5443 Mittel

    Für CVE-2019-5443 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Microsoft Windows, MySQL/MariaDB, SimpleHelp Ltd, NetApp und Rockwell Automation betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.69% Referenz: curl / Daniel Stenberg
  6. CVE-2026-44173 – Schwachstelle im MariaDB-Server (MySQL/MariaDB)

    CVE-2026-44173 Mittel

    Der MariaDB-Server – ein von der Community entwickelter Fork des MySQL-Servers – ist in mehreren Versionssträngen (10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1) von einer Schwachstelle betroffen, die die Verfügbarkeit beeinträchtigen kann. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat dazu das Sicherheitshinweis USN-8536-1 veröffentlicht. Empfohlene Massnahme: auf eine korrigierte MariaDB-Version aktualisieren bzw. die vom Distributor bereitgestellten Pakete einspielen.

    CVSS: 5.0 EPSS: 0.55% Publiziert: Referenz: NVD
  7. Oracle MySQL: Schwachstelle im Optimizer von MySQL Cluster

    CVE-2026-60171 Mittel

    Im Produkt MySQL Cluster von Oracle MySQL besteht laut NVD eine Schwachstelle in der Komponente Server: Optimizer. Betroffen sind die unterstützten Versionen 8.0.0 bis 8.0.47; die Ausnutzung erfordert hohe Privilegien. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Benutzerinteraktion ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 4.9 EPSS: 0.42% Publiziert: Referenz: NVD
  8. Oracle MySQL: Schwachstelle im Optimizer von MySQL Server und MySQL Cluster

    CVE-2026-61144 Mittel

    In den Produkten MySQL Server und MySQL Cluster von Oracle MySQL besteht laut NVD eine Schwachstelle in der Komponente Server: Optimizer. Betroffen sind die unterstützten Versionen MySQL Server 9.7.0 bis 9.7.1 sowie MySQL Cluster 9.7.0 bis 9.7.1. Laut CVSS-Vektor ist die Lücke über das Netzwerk mit hohen Privilegien und ohne Benutzerinteraktion ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 4.9 EPSS: 0.42% Publiziert: Referenz: NVD
  9. Oracle MySQL Server / Cluster (InnoDB) – Schwachstelle

    CVE-2026-47052 Mittel

    Eine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: InnoDB) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster ab 8.0.0. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 4.9 EPSS: 0.42% Publiziert: Referenz: NVD
  10. Oracle MySQL Server / MySQL Cluster (Komponente Server: JSON): Schwachstelle

    CVE-2026-60718 Mittel

    In den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente Server: JSON) besteht laut NVD eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 9.7.0-9.7.1 sowie MySQL Cluster 9.7.0-9.7.1. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit niedrigen Berechtigungen möglich und betrifft ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.41% Publiziert: Referenz: NVD
  11. Oracle MySQL Server / MySQL Cluster (Komponente Server: Optimizer): Schwachstelle

    CVE-2026-61093 Mittel

    In den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente Server: Optimizer) besteht laut NVD eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 9.7.0-9.7.1 sowie MySQL Cluster 9.7.0-9.7.1. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit niedrigen Berechtigungen möglich und betrifft ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  12. Oracle MySQL Server (JSON): Schwachstelle in Server und Cluster

    CVE-2026-61109 Mittel

    Eine Schwachstelle betrifft die Komponente Server: JSON im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL. Betroffen sind laut Quelle die MySQL-Server-Versionen 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  13. Oracle MySQL Server – Denial of Service im Optimizer

    CVE-2026-60174 Mittel

    Im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL besteht eine Schwachstelle in der Komponente Server: Optimizer. Betroffen sind die unterstützten Versionen MySQL Server 9.7.0 bis 9.7.1 sowie MySQL Cluster 9.7.0 bis 9.7.1. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  14. CVE-2026-60195 – Oracle MySQL Server / Cluster: Schwachstelle in der Komponente Server: JSON Duality

    CVE-2026-60195 Mittel

    Laut NVD besteht eine Schwachstelle in MySQL Server und MySQL Cluster von Oracle MySQL in der Komponente Server: JSON Duality. Betroffen sind laut Quelle MySQL Server 9.7.0 bis 9.7.1 sowie MySQL Cluster ab 9.7.0. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.

    CVSS: 4.9 EPSS: 0.39% Publiziert: Referenz: NVD
  15. Oracle MySQL Server – Schwachstelle in der Komponente Server: JSON Duality

    CVE-2026-60194 Mittel

    In Oracle MySQL Server und MySQL Cluster (Komponente Server: JSON Duality) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.9 EPSS: 0.39% Publiziert: Referenz: NVD
  16. Oracle MySQL Server / MySQL Cluster – Schwachstelle in der Optimizer-Komponente

    CVE-2026-60145 Mittel

    In der Optimizer-Komponente von Oracle MySQL Server und MySQL Cluster besteht eine Schwachstelle. Betroffen sind laut Quelldaten MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster in den entsprechenden Versionen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 4.9 EPSS: 0.39% Publiziert: Referenz: NVD
  17. Oracle MySQL Connector/J – Denial of Service

    CVE-2026-60624 Mittel

    Im Produkt MySQL Connectors von Oracle MySQL besteht eine Schwachstelle in der Komponente Connector/J. Betroffen sind die unterstützten Versionen 9.7.0 bis 9.7.1. Die leicht ausnutzbare Lücke erlaubt einem nicht authentifizierten Angreifer den Zugriff über das Netzwerk. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.34% Publiziert: Referenz: NVD
  18. Oracle MySQL Server / Cluster (Optimizer) – Schwachstelle

    CVE-2026-47012 Mittel

    Eine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Optimizer) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  19. Schwachstelle in Oracle MySQL Server / MySQL Cluster – Komponente Server: Replication

    CVE-2026-60184 Mittel

    In der Komponente Server: Replication der Produkte MySQL Server und MySQL Cluster von Oracle MySQL besteht eine Schwachstelle. Betroffen sind MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  20. Oracle MySQL Server – Schwachstelle in der Komponente Server: Clone Plugin

    CVE-2026-60182 Mittel

    In Oracle MySQL Server und MySQL Cluster (Komponente Server: Clone Plugin) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  21. Oracle MySQL Server – Schwachstelle in der Komponente Server: Replication

    CVE-2026-60187 Mittel

    In Oracle MySQL Server und MySQL Cluster (Komponente Server: Replication) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  22. Oracle MySQL Server / Cluster (Replication) – Schwachstelle

    CVE-2026-60185 Mittel

    Eine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  23. Oracle MySQL Server: Schwachstelle im Clone-Plugin

    CVE-2026-60177 Mittel

    Eine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL betrifft die Komponente Server: Clone Plugin. Betroffen sind laut Quelle die Versionen MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie entsprechende MySQL-Cluster-Versionen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  24. Oracle MySQL Server: Schwachstelle im Group-Replication-Plugin

    CVE-2026-60186 Mittel

    Eine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente: Server: Group Replication Plugin) betrifft laut Quelle die Versionen MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.x. Ein hoch privilegierter Angreifer kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 4.4 EPSS: 0.34% Publiziert: Referenz: NVD
  25. CVE-2026-60178 – Oracle MySQL Server/Cluster: Schwachstelle im Server: Clone Plugin

    CVE-2026-60178 Mittel

    Laut NVD besteht in der Komponente Server: Clone Plugin von Oracle MySQL Server und MySQL Cluster eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Lücke ist über das Netzwerk mit hohen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.6 (Mittel).

    CVSS: 6.6 EPSS: 0.33% Publiziert: Referenz: NVD
  26. Oracle MySQL Server / MySQL Cluster (Komponente Server: Replication): Schwachstelle

    CVE-2026-60585 Mittel

    In den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente Server: Replication) besteht laut NVD eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie die entsprechenden Cluster-Versionen. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit hohen Berechtigungen und hoher Angriffskomplexität möglich und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.6 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.6 EPSS: 0.33% Publiziert: Referenz: NVD
  27. Oracle MySQL Server – Denial of Service im Optimizer

    CVE-2026-60311 Mittel

    Im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL besteht eine Schwachstelle in der Komponente Server: Optimizer. Betroffen sind laut Quelldaten die unterstützten Versionen MySQL Server 9.0.0 bis 9.7.1 sowie MySQL Cluster 9.0.0 bis 9.7.x. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  28. Oracle MySQL Server / Cluster (Replication) – Schwachstelle

    CVE-2026-60189 Mittel

    Eine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1 sowie MySQL Cluster. Die Ausnutzung erfordert hohe Rechte und kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 4.4 EPSS: 0.31% Publiziert: Referenz: NVD
  29. Oracle MySQL Server: Schwachstelle in der Komponente Server: Optimizer

    CVE-2026-61128 Mittel

    Eine Schwachstelle im Produkt MySQL Server / MySQL Cluster von Oracle MySQL (Komponente: Server: Optimizer) betrifft MySQL Server 9.7.0-9.7.1 und MySQL Cluster 9.7.0-9.7.1. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.9 EPSS: 0.31% Publiziert: Referenz: NVD
  30. Oracle MySQL Server – Schwachstelle in der Komponente Server: Replication

    CVE-2026-47023 Mittel

    In Oracle MySQL Server und MySQL Cluster (Komponente Server: Replication) besteht eine Schwachstelle. Betroffen ist laut Quelle MySQL Server in den Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.9 EPSS: 0.31% Publiziert: Referenz: NVD
  31. Oracle MySQL Server: Denial of Service in InnoDB

    CVE-2026-47008 Mittel

    Eine Schwachstelle im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL betrifft die Komponente InnoDB. Betroffen sind die Versionen MySQL Server 9.7.0-9.7.1 und MySQL Cluster 9.7.0-9.7.1. Ein Angreifer mit hohen Rechten kann die Schwachstelle über das Netzwerk ausnutzen und einen Denial of Service herbeiführen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.9 EPSS: 0.31% Publiziert: Referenz: NVD
  32. CVE-2026-61108 – Denial of Service in Oracle MySQL Server/Cluster (Komponente Server: GIS)

    CVE-2026-61108 Mittel

    Eine Schwachstelle in der Komponente Server: GIS von Oracle MySQL (MySQL Server und MySQL Cluster) betrifft laut Quelle die Versionen 9.7.0 bis 9.7.1. Ein Angreifer mit niedrigen Rechten kann sie über das Netzwerk ausnutzen; die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit (Denial of Service). CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  33. MariaDB: Schwachstelle im Server-Audit-Plugin bei aktivierter Filterung

    CVE-2026-3494 Mittel

    Im MariaDB-Server bis einschliesslich Version 11.8.5 besteht eine Schwachstelle, wenn das Server-Audit-Plugin aktiviert und die Variable server_audit_events mit der Filterung QUERY_DCL, QUERY_DDL oder QUERY_DML konfiguriert ist. Ein authentifizierter Datenbanknutzer kann die Bedingung auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von den Herstellern bzw. Distributionen bereitgestellten MariaDB-Aktualisierungen einspielen.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  34. Oracle MySQL Shell (Shell for VS Code): Schwachstelle

    CVE-2026-46871 Mittel

    Eine Schwachstelle im Produkt MySQL Shell von Oracle MySQL (Komponente: Shell for VS Code) betrifft die Version 2026.2.0+9.6.1. Die leicht ausnutzbare Schwachstelle erlaubt einem Angreifer mit niedrigen Rechten eine sicherheitsrelevante Beeinträchtigung. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD
  35. CVE-2026-47064 – Denial of Service in Oracle MySQL Server/Cluster (Komponente Server: Optimizer)

    CVE-2026-47064 Mittel

    Eine Schwachstelle in der Komponente Server: Optimizer von Oracle MySQL (MySQL Server und MySQL Cluster) betrifft laut Quelle MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie die entsprechenden MySQL-Cluster-Versionen. Ein Angreifer mit niedrigen Rechten kann sie über das Netzwerk ausnutzen; die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit (Denial of Service). CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD
  36. MariaDB – Authentifizierungsproblem mit caching_sha2_password

    CVE-2026-35549 Mittel

    In MariaDB Server vor Version 11.4.10, in den Versionen 11.5.x bis 11.8.x vor 11.8.6 sowie in 12.x vor 12.2.2 kann die Installation des Authentifizierungs-Plugins caching_sha2_password unter bestimmten Bedingungen zu einem Sicherheitsproblem führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD
  37. Schwachstelle in Oracle MySQL Server / MySQL Cluster – Komponente Server: DDL

    CVE-2026-46936 Mittel

    In der Komponente Server: DDL der Produkte MySQL Server und MySQL Cluster von Oracle MySQL besteht eine Schwachstelle. Betroffen sind MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.4 EPSS: 0.24% Publiziert: Referenz: NVD
  38. Schwachstelle in Oracle MySQL Server / MySQL Cluster – Komponente Server: Replication

    CVE-2026-60188 Mittel

    In der Komponente Server: Replication der Produkte MySQL Server und MySQL Cluster von Oracle MySQL besteht eine Schwachstelle. Betroffen sind MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.4 EPSS: 0.24% Publiziert: Referenz: NVD
  39. CVE-2026-60324 – Oracle MySQL Server/Cluster: Schwachstelle in Server: Optimizer

    CVE-2026-60324 Mittel

    Laut NVD besteht in der Komponente Server: Optimizer von Oracle MySQL Server und MySQL Cluster eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 9.7.0-9.7.1 sowie MySQL Cluster 9.7.0-9.7.1. Die Lücke ist über das Netzwerk mit niedrigen Rechten leicht ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  40. designcomputer mysql-mcp-server – Schwachstelle in read_resource der server.py

    CVE-2026-11529 Mittel

    In designcomputer mysql-mcp-server bis Version 0.2.2 betrifft die Schwachstelle laut NVD die Funktion read_resource der Datei src/mysql_mcp_server/server.py im Zusammenhang mit der Verarbeitung der mysql-URI. Der Angriff lässt sich aus dem Netzwerk mit niedrigen Rechten auslösen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren, sobald verfügbar, und Eingaben serverseitig validieren.

    CVSS: 6.3 EPSS: 0.21% Publiziert: Referenz: NVD
  41. Oracle MySQL Shell: Schwachstelle in der Dump-and-Load-Komponente

    CVE-2026-46869 Mittel

    In der MySQL Shell von Oracle MySQL (Komponente „Shell: Dump and Load") besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 8.4.0–8.4.9 und 9.0.0–9.7.0. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD
  42. CVE-2026-44169 – Rechteproblem bei Stored Routines (MariaDB)

    CVE-2026-44169 Mittel

    MariaDB Server (ein von der Community entwickelter Fork des MySQL-Servers) ist in den Versionen 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1 betroffen: Ein Benutzer, der über eine Rolle EXECUTE-Zugriff auf eine gespeicherte Routine erhält, kann unter bestimmten Bedingungen unzulässige Rechte erlangen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Für Ubuntu liegt mit USN-8536-1 ein Sicherheitshinweis vor. Empfohlene Massnahme: auf eine bereinigte MariaDB-Version aktualisieren (11.4.11, 11.8.7 bzw. neuer) bzw. die vom Distributor bereitgestellten Pakete einspielen.

    CVSS: 4.3 EPSS: 0.16% Publiziert: Referenz: NVD
  43. CVE-2026-61082 – Oracle MySQL Connectors: Schwachstelle in Connector/J

    CVE-2026-61082 Mittel

    Laut NVD besteht in der Komponente Connector/J der MySQL Connectors (Oracle MySQL) eine Schwachstelle. Betroffen sind laut Quelle die Versionen 9.7.0-9.7.1. Die Lücke ist über das Netzwerk ohne Authentifizierung, aber mit erforderlicher Benutzerinteraktion leicht ausnutzbar und betrifft die Vertraulichkeit. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  44. MariaDB Server: Schwachstelle in mbstream (mehrere Versionszweige)

    CVE-2026-44171 Mittel

    MariaDB Server ist ein Community-Fork des MySQL-Servers. Betroffen sind die Versionen 10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1, in denen eine Schwachstelle im mbstream-Bereich besteht. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die jeweils korrigierte Version einspielen. Ubuntu stellt über USN-8536-1 Sicherheitsaktualisierungen bereit.

    CVSS: 6.3 EPSS: 0.14% Publiziert: Referenz: NVD
  45. Oracle MySQL Cluster (NDB Operator) – Schwachstelle

    CVE-2026-60569 Mittel

    Eine Schwachstelle im Produkt MySQL Cluster von Oracle MySQL (Komponente: Cluster: NDB Operator) betrifft die Versionen 8.0.0-8.0.47, 8.4.0-8.4.10 und 9.7.0-9.7.1. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 5.1 EPSS: 0.12% Publiziert: Referenz: NVD
  46. Oracle MySQL Server/Cluster: Schwachstelle in der Replication-Komponente

    CVE-2026-60747 Mittel

    Eine Schwachstelle in der Komponente Server: Replication von Oracle MySQL Server und MySQL Cluster betrifft laut Quelle MySQL Server 8.4.0–8.4.10 und 9.7.0–9.7.1 sowie die entsprechenden Cluster-Versionen. Die Ausnutzung erfolgt lokal und wirkt sich auf die Verfügbarkeit aus (Vektor AV:L/AC:L/PR:N, A:H). CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.2 EPSS: 0.12% Publiziert: Referenz: NVD
  47. MySQL Server / MySQL Cluster – Schwachstelle im Clone Plugin

    CVE-2026-60183 Mittel

    Eine Schwachstelle in der Komponente Server: Clone Plugin von Oracle MySQL Server und MySQL Cluster betrifft laut Quelle MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. Die Lücke ist schwer auszunutzen und erfordert hohe Rechte sowie lokalen Zugriff; ein erfolgreicher Angriff kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.4 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 6.4 EPSS: 0.12% Publiziert: Referenz: NVD
  48. Oracle MySQL Server – Denial of Service in der Replikation

    CVE-2026-60331 Mittel

    Im Produkt MySQL Server bzw. MySQL Cluster von Oracle MySQL besteht eine Schwachstelle in der Komponente Server: Replication. Betroffen sind laut Quelldaten die unterstützten Versionen MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster. CVSS-Basiswert: 6.4 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.4 EPSS: 0.12% Publiziert: Referenz: NVD
  49. Oracle MySQL Server – Schwachstelle in der Group-Replication-Komponente GCS

    CVE-2026-60332 Mittel

    Eine Schwachstelle in MySQL Server bzw. MySQL Cluster (Oracle MySQL, Komponente Server: Group Replication GCS) betrifft die MySQL-Server-Versionen 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.4 EPSS: 0.12% Publiziert: Referenz: NVD
  50. Oracle MySQL Server: Schwachstelle in der Replication-Komponente

    CVE-2026-60191 Mittel

    Eine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL (Komponente: Server: Replication) betrifft laut Quelle die Versionen MySQL Server 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1. Ein hoch privilegierter Angreifer mit lokalem Zugang kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 4.1 EPSS: 0.11% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für MySQL/MariaDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog