Уразливість у MySQL Connectors (CVE-2025-30706)
Виявлено критичну уразливість у MySQL Connectors (CVE-2025-30706) з високим ризиком компрометації. Рекомендується терміново оновити та посилити безпеку.
- CVSS
- 7.5 HIGH
- EPSS
- 44.59%
- Активно використовується
- немає в KEV
- Продукт
- mysql connectors
Що відомо
Виявлено уразливість у продукті MySQL Connectors від Oracle, зокрема в компоненті Connector/J, що впливає на версії 9.0.0-9.2.0. Зловмисник з низькими привілеями та мережею доступу може використати цю уразливість для компрометації MySQL Connectors.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повного контролю над MySQL Connectors, що ставить під загрозу конфіденційність, цілісність та доступність даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку даних та порушення роботи сервісів, які залежать від цих компонентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів MySQL Connectors, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи моніторингу.