Уразливість CVE-2026-60183 у MySQL Server та MySQL Cluster

Уразливість CVE-2026-60183 у MySQL Server та Cluster дозволяє високопривілейованому користувачу компрометувати сервери баз даних. Рекомендовано перевірити оновлення Oracle.
CVE-2026-60183CVSS 6.4Database

Уразливість CVE-2026-60183 у MySQL Server та MySQL Cluster

Уразливість CVE-2026-60183 у MySQL Server та Cluster дозволяє високопривілейованому користувачу компрометувати сервери баз даних. Рекомендовано перевірити оновлення Oracle.

CVSS
6.4 MEDIUM
EPSS
2.21%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах MySQL Server та MySQL Cluster від Oracle, що дозволяє користувачу з високими привілеями, який має доступ до інфраструктури, компрометувати сервери баз даних. Уразливість складна для експлуатації, але може призвести до повного контролю над MySQL Server або Cluster.

Бізнес-вплив

Ця уразливість може спричинити серйозні наслідки для безпеки баз даних, включно з порушенням конфіденційності, цілісності та доступності даних. Для операторів ІТ та власників інфраструктури це означає потенційний ризик втрати контролю над критичною базою даних, що може вплинути на бізнес-процеси та призвести до простоїв або витоку інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для уражених версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити доступ до серверів, посилити моніторинг логів на ознаки компрометації та пріоритезувати виправлення уразливості в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки