CVE-2025-21574
Vulnerabilidade no produto MySQL Server da Oracle MySQL (componente: Server: Parser). As versões suportadas afetadas são 8.0.0-8.0.41, 8.4.0-8.4.4 e...
- Publicado
- 15 de abr. de 2025
- Atualizado
- 3 de nov. de 2025
- Atribuindo CNA
- oracle
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 62,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no produto MySQL Server da Oracle MySQL (componente: Server: Parser). As versões suportadas afetadas são 8.0.0-8.0.41, 8.4.0-8.4.4 e 9.0.0-9.2.0. Vulnerabilidade facilmente explorável permite que um atacante com privilégios baixos e acesso à rede através de múltiplos protocolos comprometa o MySQL Server. Ataques bem-sucedidos desta vulnerabilidade podem resultar em capacidade não autorizada de causar uma paralisação (hang) ou uma falha repetível com frequência (DOS completo) do MySQL Server. Pontuação Base CVSS 3.1: 6.5 (impactos na Disponibilidade). Vetor CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H).
Fontes
1- CVE-2025-21574-ExploitExploit
Exploit de caixa-preta para CVE-2025-21574 direcionado a servidores MySQL. Automatiza ataques de força bruta de credenciais, tentativas de acesso anônimo e desencadeia uma falha no servidor por meio de mais de 150.000 níveis de aninhamento para verificação de vulnerabilidade.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.