Уразливість у MySQL Connectors (CVE-2026-60192) дозволяє віддалене захоплення контролю
Вразливість CVE-2026-60192 у MySQL Connectors версій 9.7.0-9.7.1 дозволяє віддалене захоплення контролю. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 8.1 HIGH
- EPSS
- 27.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у компоненті Connector/Net продукту Oracle MySQL Connectors версій 9.7.0-9.7.1, яка дозволяє неавторизованому зловмиснику з мережею доступом через кілька протоколів отримати контроль над MySQL Connectors. Успішна експлуатація може призвести до повного компрометації конфіденційності, цілісності та доступності.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає високий ризик компрометації компонентів MySQL Connectors, що може вплинути на стабільність та безпеку баз даних. Вразливість має високий рівень критичності (CVSS 8.1), тому її ігнорування може призвести до серйозних наслідків для бізнес-процесів, що залежать від MySQL.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Oracle для MySQL Connectors версій 9.7.0-9.7.1. Якщо оновлення недоступні, слід обмежити мережевий доступ до компонентів Connector/Net, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з усунення цієї уразливості.