Уразливість CVE-2026-60183 у MySQL Server та MySQL Cluster
Уразливість CVE-2026-60183 у MySQL Server та Cluster дозволяє високопривілейованому користувачу компрометувати сервери баз даних. Рекомендовано перевірити оновлення Oracle.
- CVSS
- 6.4 MEDIUM
- EPSS
- 2.21%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах MySQL Server та MySQL Cluster від Oracle, що дозволяє користувачу з високими привілеями, який має доступ до інфраструктури, компрометувати сервери баз даних. Уразливість складна для експлуатації, але може призвести до повного контролю над MySQL Server або Cluster.
Бізнес-вплив
Ця уразливість може спричинити серйозні наслідки для безпеки баз даних, включно з порушенням конфіденційності, цілісності та доступності даних. Для операторів ІТ та власників інфраструктури це означає потенційний ризик втрати контролю над критичною базою даних, що може вплинути на бізнес-процеси та призвести до простоїв або витоку інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для уражених версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити доступ до серверів, посилити моніторинг логів на ознаки компрометації та пріоритезувати виправлення уразливості в планах безпеки.