1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

MySQL/MariaDB Seite 4

Server-Software, Middleware, Web
155
Reports
7
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

155 Reports

Zeige 151 bis 155 von 155

  1. CVE-2026-60181 – Oracle MySQL Server/Cluster: Schwachstelle in Server: Configurator

    CVE-2026-60181 Mittel

    Laut NVD besteht in der Komponente Server: Configurator von Oracle MySQL Server und MySQL Cluster eine Schwachstelle. Betroffen sind laut Quelle MySQL Server 9.7.0-9.7.1 sowie MySQL Cluster 9.7.0-9.7.1. Die Ausnutzung ist schwierig und setzt lokalen Zugriff mit niedrigen Rechten sowie Benutzerinteraktion voraus; gelingt sie, sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 6.7 (Mittel).

    CVSS: 6.7 EPSS: 0.09% Publiziert: Referenz: NVD
  2. Kamaji: SQL-Injection in PostgreSQL- und MySQL-Datastore-Treibern über DataStoreUsername

    CVE-2026-62845 Mittel

    Kamaji, der Hosted Control Plane Manager für Kubernetes, baut in den PostgreSQL- und MySQL/MariaDB-Datastore-Treibern vor Version 26.7.4-edge DDL-Anweisungen durch Interpolation nutzergesteuerter Werte wie DataStoreUsername auf. Dies ermöglicht SQL-Injection. CVSS-Basiswert: 4.7 (Mittel).

    CVSS: 4.7 Publiziert: Referenz: NVD
  3. Oracle MySQL Server / MySQL Cluster – Schwachstelle in der Replication-Komponente

    CVE-2026-60190 Niedrig

    In der Replication-Komponente von Oracle MySQL Server und MySQL Cluster besteht eine Schwachstelle. Betroffen sind laut Quelldaten MySQL Server 8.4.0 bis 8.4.10 und 9.7.0 bis 9.7.1 sowie MySQL Cluster in den entsprechenden Versionen. CVSS-Basiswert: 2.2 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 2.2 EPSS: 0.28% Publiziert: Referenz: NVD
  4. Oracle MySQL Server (Performance Schema) – Schwachstelle

    CVE-2026-61081 Niedrig

    Eine Schwachstelle im Produkt MySQL Server / MySQL Cluster von Oracle MySQL (Komponente Server: Performance Schema) betrifft laut Quelldaten unter anderem MySQL Server 8.4.0-8.4.10 und 9.7.0-9.7.1. Ein hoch privilegierter Angreifer mit Netzwerkzugriff kann die Lücke ausnutzen. CVSS-Basiswert: 2.7 (Niedrig), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 2.7 EPSS: 0.23% Publiziert: Referenz: NVD
  5. Oracle MySQL Server: Schwachstelle in der Komponente Server: Pluggable Auth

    CVE-2026-61096 Niedrig

    Eine Schwachstelle in den Produkten MySQL Server und MySQL Cluster von Oracle MySQL betrifft die Komponente Server: Pluggable Auth. Betroffen sind laut Quelle die MySQL-Server-Versionen 8.4.0 bis 8.4.10 sowie 9.7.0 bis 9.7.1 und die entsprechenden Cluster-Versionen. CVSS-Basiswert: 2.9 (Niedrig), Vektor CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 2.9 EPSS: 0.12% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für MySQL/MariaDB, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog