CVE-2026-46936

Media 4.4

Vulnerabilidad media (CVSS 4.4) en MariaDB. Publicada el 21 de julio de 2026. Afecta a Ubuntu 24.04. Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos.

Descripción

Vulnerabilidad en el producto MySQL Server, MySQL Cluster de Oracle MySQL (componente: Server: DDL). Las versiones compatibles afectadas son MySQL Server: 8.4.0-8.4.10, 9.7.0-9.7.1; MySQL Cluster: 8.0.0-8.0.47, 8.4.0-8.4.10 y 9.7.0-9.7.1. Una vulnerabilidad difícil de explotar permite a un atacante con altos privilegios

Versiones que la corrigen

Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos. Conviene revisar el aviso oficial: puede haber una mitigación temporal.

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.