Уразливість у MySQL Server та MySQL Cluster дозволяє неавторизоване змінення даних
Дізнайтеся про уразливість CVE-2026-61096 у MySQL Server та Cluster, яка дозволяє неавторизоване змінення даних. Рекомендації щодо захисту та оновлення.
- CVSS
- 2.9 LOW
- EPSS
- 1.97%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах MySQL Server та MySQL Cluster Oracle MySQL, що дозволяє неавторизованому користувачу з доступом до інфраструктури виконувати несанкціоновані операції оновлення, вставки або видалення даних. Уразливість складна для експлуатації і впливає на версії MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до несанкціонованих змін у базах даних, що потенційно впливає на цілісність даних. Хоча складність експлуатації висока, успішна атака може порушити довіру до системи та викликати додаткові витрати на відновлення даних та аудит безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Важливо обмежити доступ до інфраструктури, де виконуються ці продукти, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють на вразливих версіях.