29.509 Einträge 2.230 Quellen 5 Verticals Letzter Sync vor 11 Minuten Veröffentlicht
OS & Plattform

MariaDB

MariaDB Foundation
CVE-2026-48165 letztes Release
12.06.2026
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in der MariaDB-Datenbanksoftware ermöglicht es privilegierten Benutzern, über bestimmte Systemvariablen Befehle auf dem Server auszuführen. Dies kann zur vollständigen Kompromittierung des Datenbanksystems führen.

CVE-2026-48165
12.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in MariaDB-Datenbankservern ermöglicht es böswilligen Knoten, beliebige Systembefehle auf anderen Servern auszuführen, wenn diese sich einem Datenbankcluster anschließen.

CVE-2026-48163
12.06.2026
CVE
OS & Plattform Mittel

MariaDB-Datenbankserver prüfte in bestimmten Versionen nicht korrekt die Dateiberechtigungen, wodurch Benutzer ohne entsprechende Rechte Daten in Dateien exportieren konnten. Dies ermöglicht unbefugten Zugriff auf sensible Datenbankinhalte.

CVE-2026-44173
12.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in MariaDB-Versionen 3.3.18 und 3.4.8 ermöglicht SQL-Injection-Angriffe trotz Verwendung der Sicherheitsfunktion mysql_real_escape_string() bei der big5-Zeichenkodierung.

CVE-2026-44172
12.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle im MariaDB-Backup-Tool mbstream ermöglicht es Angreifern, durch speziell präparierte Archive Dateien außerhalb des vorgesehenen Zielordners zu erstellen, was zu unbefugtem Dateizugriff führen kann.

CVE-2026-44171
12.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in MariaDB auf Windows-Systemen ermöglicht es Benutzern, Systembefehle auszuführen, wenn die CONNECT-Engine mit REST-Unterstützung aktiviert ist, da HTTP-Attribute unsicher verarbeitet werden.

CVE-2026-44170
12.06.2026
CVE
OS & Plattform Mittel

In bestimmten MariaDB-Versionen können Benutzer mit Ausführungsrechten für gespeicherte Routinen deren Quellcode einsehen, obwohl ihnen die entsprechende Berechtigung fehlt.

CVE-2026-44169
12.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in der MariaDB-Datenbanksoftware ermöglicht es böswilligen Clients, beliebige Systembefehle auf dem Server auszuführen, indem sie ungeprüfte Parameter während der Datensynchronisation senden.

CVE-2026-44168
12.06.2026
CVE
OS & Plattform Kritisch

MariaDB-Datenbankserver führt bei aktivierter wsrep_notify_cmd-Funktion schädliche Befehle aus, die in Knotennamen eingebettet sind, was Angreifern vollständige Systemkontrolle ermöglicht.

CVE-2026-49261
11.06.2026
CVE
OS & Plattform Mittel

Eine Sicherheitslücke in Dokploy, einer selbst-hostbaren Plattform-Software, ermöglicht es authentifizierten Benutzern, auf Ressourcen anderer Organisationen zuzugreifen, da die Zugriffskontrolle unvollständig implementiert ist.

CVE-2026-43917
06.06.2026
CVE
OS & Plattform Hoch

Eine SQL-Injection-Schwachstelle in SOGo (nicht MariaDB selbst) ermöglicht Angreifern das Einschleusen schädlicher Datenbankbefehle, wenn Klartext-Passwörter mit PostgreSQL oder MariaDB gespeichert werden.

CVE-2026-46446
06.06.2026
CVE
OS & Plattform Mittel

Ein Fehler in MariaDB-Datenbankservern ermöglicht es Angreifern, den Server zum Absturz zu bringen, indem sie große Datenpakete senden, wenn das caching_sha2_password-Plugin aktiviert ist.

betrifft: <11.4.10; ≥11.5.0 <11.8.6; ≥12.0.0 <12.2.2

CVE-2026-35549
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der JSON_SCHEMA_VALID() Funktion von MariaDB ermöglicht es angemeldeten Benutzern, den Datenbankserver zum Absturz zu bringen und unter speziellen Umständen möglicherweise schädlichen Code auszuführen.

betrifft: ≥11.4.1 <11.4.10; ≥11.8.1 <11.8.6; =12.1.2

CVE-2026-32710
06.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in Spring AI's MariaDB-Komponente ermöglicht es Angreifern, schädliche SQL-Befehle einzuschleusen und auszuführen, wodurch Zugriffskontrollen umgangen und Datenbankdaten kompromittiert werden können.

CVE-2026-22730
06.06.2026
CVE
OS & Plattform Mittel

In MariaDB-Datenbankservern bis Version 11.8.5 werden SQL-Befehle nicht protokolliert, wenn sie mit bestimmten Kommentarzeichen beginnen und das Audit-Plugin aktiviert ist. Dies kann Sicherheitsüberwachung umgehen.

betrifft: ≤10.6.24; ≥10.7.0 ≤10.11.15; ≥11.0.0 ≤11.4.9; ≥11.5.0 ≤11.8.5

CVE-2026-3494
06.06.2026
EOL
OS & Plattform

EOL 2029-06-30

12.3
28.05.2026
EOL
OS & Plattform

EOL 2026-05-13

12.2
13.02.2026
EOL
OS & Plattform

EOL 2026-02-13

12.1
18.11.2025
EOL
OS & Plattform

EOL 2025-11-18

12.0
07.08.2025
EOL
OS & Plattform

EOL 2028-06-04

11.8
04.06.2025
EOL
OS & Plattform

EOL 2025-05-12

11.7
12.02.2025
EOL
OS & Plattform

EOL 2025-02-13

11.6
13.11.2024
EOL
OS & Plattform

EOL 2024-11-21

11.5
14.08.2024
EOL
OS & Plattform

EOL 2029-05-29

11.4
29.05.2024
EOL
OS & Plattform

EOL 2024-05-29

11.3
16.02.2024
EOL
OS & Plattform

EOL 2024-11-21

11.2
21.11.2023
EOL
OS & Plattform

EOL 2024-08-21

11.1
21.08.2023
EOL
OS & Plattform

EOL 2024-06-06

11.0
06.06.2023
EOL
OS & Plattform

EOL 2028-02-16

10.11
16.02.2023
EOL
OS & Plattform

EOL 2023-11-17

10.10
07.11.2022
EOL
OS & Plattform

EOL 2023-08-22

10.9
15.08.2022
EOL
OS & Plattform

EOL 2023-05-20

10.8
20.05.2022
EOL
OS & Plattform

EOL 2023-02-09

10.7
08.02.2022
EOL
OS & Plattform

EOL 2026-07-06

10.6
06.07.2021
EOL
OS & Plattform

EOL 2025-06-24

10.5
24.06.2020
EOL
OS & Plattform

EOL 2024-06-18

10.4
18.06.2019
EOL
OS & Plattform

EOL 2023-05-25

10.3
25.05.2018
EOL
OS & Plattform

EOL 2022-05-23

10.2
23.05.2017
EOL
OS & Plattform

EOL 2020-10-17

10.1
17.10.2015
EOL
OS & Plattform

EOL 2019-03-31

10.0
31.03.2014
EOL
OS & Plattform

EOL 2020-04-11

5.5
11.04.2012
EOL
OS & Plattform

EOL 2017-03-01

5.3
29.02.2012
EOL
OS & Plattform

EOL 2015-11-10

5.2
10.11.2010
EOL
OS & Plattform

EOL 2015-02-01

5.1
01.02.2010