MySQL/MariaDB Seite 4
Schwachstellen-Reports
155 ReportsZeige 151 bis 155 von 155
-
CVE-2026-60181 – Oracle MySQL Server/Cluster: Schwachstelle in Server: Configurator
CVE-2026-60181 MittelLaut NVD besteht in der Komponente Server: Configurator von Oracle MySQL Server und MySQL Cluster eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 9.7.0-9.7.1 sowie MySQL Cluster 9.7.0-9.7.1. Die Ausnutzung ist schwierig und setzt lokalen Zugriff mit niedrigen Rechten sowie Benutzerinteraktion voraus; gelingt sie, sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 6.7 (Mittel).
CVSS: 6.7 EPSS: 0.09% Publiziert: Referenz: NVD -
Kamaji: SQL-Injection in PostgreSQL- und MySQL-Datastore-Treibern über DataStoreUsername
CVE-2026-62845 MittelKamaji, der Hosted Control Plane Manager für Kubernetes, baut in den PostgreSQL- und MySQL/MariaDB-Datastore-Treibern vor Version 26.7.4-edge DDL-Anweisungen durch Interpolation nutzergesteuerter Werte wie DataStoreUsername auf. Dies ermöglicht SQL-Injection. CVSS-Basiswert: 4.7 (Mittel).
CVSS: 4.7 Publiziert: Referenz: NVD -
Oracle MySQL Server / MySQL Cluster – Schwachstelle in der Replication-Komponente
CVE-2026-60190 NiedrigIn der Replication-Komponente von Oracle MySQL Server und MySQL Cluster besteht eine Schwachstelle. Betroffen sind laut Quelldaten MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster in den entsprechenden Versionen. CVSS-Basiswert: 2.2 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 2.2 EPSS: 0.28% Publiziert: Referenz: NVD -
Oracle MySQL Server (Performance Schema) – Schwachstelle
CVE-2026-61081 NiedrigEine Schwachstelle im Produkt MySQL Server / MySQL Cluster von Oracle MySQL (Komponente Server: Performance Schema) betrifft laut Quelldaten unter anderem MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1. Ein hoch privilegierter Angreifer mit Netzwerkzugriff kann die Lücke ausnutzen. CVSS-Basiswert: 2.7 (Niedrig), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 2.7 EPSS: 0.23% Publiziert: Referenz: NVD -
Oracle MySQL Server: Schwachstelle in der Komponente Server: Pluggable Auth
CVE-2026-61096 NiedrigEine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL betrifft die Komponente Server: Pluggable Auth. Betroffen sind laut Quelle die MySQL-Server-Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1 und die entsprechenden Cluster-Versionen. CVSS-Basiswert: 2.9 (Niedrig), Vektor CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 2.9 EPSS: 0.12% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für MySQL/MariaDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.