PT-2026-34151 · Oracle+2 · Mysql Server+9

CVE-2026-35234

·

Publicado

2026-04-21

·

Atualizado

2026-04-26

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MySQL Server versões 9.0.0 até 9.6.0
Descrição Um problema no componente Server: Partition do Oracle MySQL permite que um invasor com altos privilégios e acesso à rede via múltiplos protocolos comprometa o servidor. A exploração bem-sucedida pode resultar em travamentos ou falhas repetíveis, levando a uma negação de serviço (DOS) completa, estado no qual o sistema torna-se indisponível para usuários legítimos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35234

Produtos afetados

Mysql Server
Mariadb
Mariadb-10.0
Mariadb-10.1
Mariadb-10.3
Mariadb-10.6
Mysql-5.5
Mysql-5.7
Percona-Server-5.6
Percona-Xtradb-Cluster-5.6