CVE-2026-22001
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Information Schema). Las versiones compatibles afectadas son 8.0.0-8.0.45,...
- Publicado
- 21 abr 2026
- Actualizado
- 22 abr 2026
- Asignación de CNA
- oracle
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 17,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Information Schema). Las versiones compatibles afectadas son 8.0.0-8.0.45, 8.4.0-8.4.8 y 9.0.0-9.6.0. La vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios altos y acceso a la red mediante múltiples protocolos comprometer MySQL Server. Los ataques exitosos de esta vulnerabilidad pueden resultar en acceso de lectura no autorizado a un subconjunto de los datos accesibles de MySQL Server. Puntuación base CVSS 3.1 de 2.7 (impactos de confidencialidad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N).
Fuentes
1Demuestra una falsificación crítica de firmas SPHINCS+ WOTS+ causada por aleatoriedad débil y reutilización de nonce, recuperando secretos a partir de dos pares de firmas (r,s).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.