Aller au contenu

Oracle MySQL Server & Ecosystem — Renseignement de sécurité & vulnérabilités


ParamètreSpécification technique
Nom officielOracle MySQL Server & Ecosystem
Éditeur / Projetoracle
Identifiant canoniqueoracle:mysql
Schéma de versionnagesemver
Identifiants CPEcpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_router:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_shell:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_cluster:*:*:*:*:*:*:*:*
Posture globaleCRITIQUE
Version recommandéeNDB Operator 8.0.47

CVEs documentées

10 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.

Inscriptions CISA KEV

0 failles avec preuve d’exploitation active confirmée en conditions réelles.

Exploits armés

10 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.

Cible de remédiation

Montée conseillée vers NDB Operator 8.0.47 pour neutraliser les failles connues.


Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :

Score HTS actuel

0 / 100

= Stable sur 30j

EPSS Max (Armement)

0.5 %

= Stable sur 30j

Activité CISA KEV

0

Aucun KEV actif

Courbe HTS (J-30 → Aujourd’hui)2026-08-12 → 2026-09-10
2026-08-18: CVE: CVE-2026-60592

3. Historique des vulnérabilités & Matrice de versions

Section intitulée « 3. Historique des vulnérabilités & Matrice de versions »
CVEScore CVSSIndice EPSSCISA KEVVersions affectéesVersion corrigéeDossier Hermes
CVE-2026-468509.9 (CRITICAL)0.5 %Non< v2026.2.1+9.6.22026.2.1+9.6.2Analyse →
CVE-2026-468609.8 (CRITICAL)0.5 %Non< v9.7.19.7.1, 8.4.10 LTSAnalyse →
CVE-2026-468619.6 (CRITICAL)0.4 %Non< v8.0.478.0.47, 8.4.10, 9.7.1Analyse →
CVE-2026-468708.5 (HIGH)0.3 %Non< v2026.2.1+9.6.22026.2.1+9.6.2Analyse →
CVE-2026-601638.4 (HIGH)0.3 %Non< v8.0.478.0.47, 8.4.10, 9.7.1Analyse →
CVE-2026-605928.2 (HIGH)0.4 %Non< vNDB Operator 8.0.47NDB Operator 8.0.47, 8.4.10, 9.7.1Analyse →
CVE-2026-468627.5 (HIGH)0.5 %Non< v8.4.108.4.10, 9.7.1Analyse →
CVE-2026-603167.2 (HIGH)0.4 %Non< v8.0.478.0.47, 8.4.10, 9.7.1Analyse →
CVE-2026-610947.2 (HIGH)0.5 %Non< v8.0.478.0.47, 8.4.10, 9.7.1Analyse →
CVE-2026-606237.1 (HIGH)0.2 %Non< v9.7.29.7.2, 8.4.10Analyse →

4. Évaluer ma version dans l’établi interactif

Section intitulée « 4. Évaluer ma version dans l’établi interactif »

Vous exploitez Oracle MySQL Server & Ecosystem dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :