Уразливість у MySQL Shell дозволяє неавторизований доступ до даних

Уразливість у MySQL Shell (CVE-2026-46871) дозволяє зловмисникам отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
CVE-2026-46871CVSS 6.5Database

Уразливість у MySQL Shell дозволяє неавторизований доступ до даних

Уразливість у MySQL Shell (CVE-2026-46871) дозволяє зловмисникам отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
17.76%
Активно використовується
немає в KEV
Продукт
mysql shell

Що відомо

У продукті MySQL Shell від Oracle виявлено уразливість у версії 2026.2.0+9.6.1, що дозволяє зловмиснику з низькими привілеями та мережевим доступом отримати несанкціонований доступ до критичних даних. Успішна експлуатація може призвести до компрометації конфіденційної інформації без порушення цілісності чи доступності.

Бізнес-вплив

Ця уразливість створює ризик несанкціонованого доступу до важливих даних у MySQL Shell, що може вплинути на безпеку бізнес-інформації та довіру клієнтів. Власники інфраструктури повинні враховувати потенційні наслідки витоку конфіденційних даних та посилити моніторинг доступу до баз даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити мережевий доступ до сервісу, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки