Уразливість у MySQL Connectors (CVE-2026-60179) дозволяє неавторизований доступ
Уразливість CVE-2026-60179 у Oracle MySQL Connectors дозволяє неавторизований доступ до критичних даних. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 7.4 HIGH
- EPSS
- 22.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у компоненті Connector/C++ продукту Oracle MySQL Connectors версій 9.7.0-9.7.1, що дозволяє неавторизованому зловмиснику з мережевим доступом через кілька протоколів отримати контроль над даними. Успішна експлуатація може призвести до несанкціонованого створення, видалення або зміни критичних даних.
Бізнес-вплив
Ця уразливість становить високий ризик для власників інфраструктури та ІТ-операторів, оскільки може спричинити порушення цілісності та конфіденційності даних у MySQL Connectors. Втрата контролю над критичними даними може призвести до серйозних бізнес-перерв та репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до компонентів Connector/C++, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.