PT-2026-62276 · Oracle+1 · Mysql Cluster+1

CVE-2026-60194

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MySQL Server versões 9.7.0 through 9.7.1 MySQL Cluster versões 9.7.0 through 9.7.1
Description Um problema existe no componente JSON Duality do servidor. Um invasor com altos privilégios e acesso à rede via múltiplos protocolos pode explorar isso para causar um travamento ou uma falha repetível frequentemente, resultando em uma Negação de Serviço (DOS) completa, que é uma condição onde o sistema se torna indisponível para seus usuários pretendidos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-60194

Produtos afetados

Mysql Cluster
Mysql Server