Skip to content

Oracle MySQL Server & Ecosystem β€” Security Intelligence & Vulnerability Profile


ParameterTechnical Specification
Official NameOracle MySQL Server & Ecosystem
Vendor / Projectoracle
Canonical IDoracle:mysql
Versioning Schemesemver
CPE Identifierscpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_router:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_shell:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_cluster:*:*:*:*:*:*:*:*
Overall PostureCRITICAL
Recommended Safe ReleaseNDB Operator 8.0.47

Documented CVEs

10 vulnerabilities cataloged in the Hermes intelligence repository.

CISA KEV Entries

0 flaws with confirmed active in-the-wild exploitation.

Weaponized Exploits

10 vulnerabilities with publicly available PoCs or weaponized exploit tooling.

Remediation Target

Recommended upgrade to NDB Operator 8.0.47 to neutralize known flaws.


Progression of Hermes Threat Score (HTS) posture and maximum EPSS probability over the last 30 days:

Current HTS Score

0 / 100

= Stable over 30d

Max EPSS (Exploitation)

0.5 %

= Stable over 30d

CISA KEV Activity

0

No active KEV

HTS Trend Curve (D-30 β†’ Today)2026-08-12 β†’ 2026-09-10
2026-08-18: CVE: CVE-2026-60592

3. Vulnerability History & Version Applicability Matrix

Section titled β€œ3. Vulnerability History & Version Applicability Matrix”
CVECVSS ScoreEPSS ProbabilityCISA KEVAffected VersionsFixed InHermes Analysis
CVE-2026-468509.9 (CRITICAL)0.5%No< v2026.2.1+9.6.22026.2.1+9.6.2Analysis β†’
CVE-2026-468609.8 (CRITICAL)0.5%No< v9.7.19.7.1, 8.4.10 LTSAnalysis β†’
CVE-2026-468619.6 (CRITICAL)0.4%No< v8.0.478.0.47, 8.4.10, 9.7.1Analysis β†’
CVE-2026-468708.5 (HIGH)0.3%No< v2026.2.1+9.6.22026.2.1+9.6.2Analysis β†’
CVE-2026-601638.4 (HIGH)0.3%No< v8.0.478.0.47, 8.4.10, 9.7.1Analysis β†’
CVE-2026-605928.2 (HIGH)0.4%No< vNDB Operator 8.0.47NDB Operator 8.0.47, 8.4.10, 9.7.1Analysis β†’
CVE-2026-468627.5 (HIGH)0.5%No< v8.4.108.4.10, 9.7.1Analysis β†’
CVE-2026-603167.2 (HIGH)0.4%No< v8.0.478.0.47, 8.4.10, 9.7.1Analysis β†’
CVE-2026-610947.2 (HIGH)0.5%No< v8.0.478.0.47, 8.4.10, 9.7.1Analysis β†’
CVE-2026-606237.1 (HIGH)0.2%No< v9.7.29.7.2, 8.4.10Analysis β†’

Are you operating Oracle MySQL Server & Ecosystem in your infrastructure? Inspect your running build to evaluate applicability, confidence score, and security deltas: