Уразливість у MySQL Shell дозволяє неавторизований доступ до даних
Уразливість у MySQL Shell (CVE-2026-46871) дозволяє зловмисникам отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 17.76%
- Активно використовується
- немає в KEV
- Продукт
- mysql shell
Що відомо
У продукті MySQL Shell від Oracle виявлено уразливість у версії 2026.2.0+9.6.1, що дозволяє зловмиснику з низькими привілеями та мережевим доступом отримати несанкціонований доступ до критичних даних. Успішна експлуатація може призвести до компрометації конфіденційної інформації без порушення цілісності чи доступності.
Бізнес-вплив
Ця уразливість створює ризик несанкціонованого доступу до важливих даних у MySQL Shell, що може вплинути на безпеку бізнес-інформації та довіру клієнтів. Власники інфраструктури повинні враховувати потенційні наслідки витоку конфіденційних даних та посилити моніторинг доступу до баз даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити мережевий доступ до сервісу, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.