Exposição de MariaDB

Databases
14
score de exposição
24.753
sites usam
0
em exploração
0
críticos
Análise Vexday

O histórico de vulnerabilidades catalogadas do MariaDB é relativamente reduzido, com apenas 11 CVEs registradas e nenhuma delas presente no catálogo de exploração ativa da CISA KEV, taxa que se situa abaixo da média geral do catálogo. Não há registros de severidade crítica no conjunto, e o maior valor EPSS observado — associado à CVE-2020-15180 — é de aproximadamente 0,055, indicando probabilidade de exploração ainda baixa, embora não desprezível para ambientes sensíveis. O tipo de falha mais recorrente é classificado como CWE-1038, relacionado a comparações incorretas entre diferentes tipos de dados, o que merece atenção em configurações com lógica de autenticação ou autorização baseada em consultas SQL. O surgimento de uma nova CVE nos últimos 90 dias sugere que o monitoramento contínuo permanece relevante, mesmo diante de um perfil de risco historicamente moderado.

CVEs

11 resultados
CVE-2020-15180A flaw was found in the mysql-wsrep component of mariadb. Lack of input sanitization in `wsrep_sst_method` allows for command injection thatEPSS 5.5%CVE-2022-24048HIGHMariaDB CONNECT Storage Engine Stack-based Buffer Overflow Privilege Escalation Vulnerability. This vulnerability allows local attackers to EPSS 0.7%CVE-2022-24052HIGHMariaDB CONNECT Storage Engine Heap-based Buffer Overflow Privilege Escalation Vulnerability. This vulnerability allows local attackers to eEPSS 0.7%CVE-2022-24051HIGHMariaDB CONNECT Storage Engine Format String Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate priviEPSS 0.7%CVE-2022-24050HIGHMariaDB CONNECT Storage Engine Use-After-Free Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privEPSS 0.6%CVE-2025-13699HIGHMariaDB mariadb-dump Utility Directory Traversal Remote Code Execution VulnerabilityEPSS 0.5%CVE-2023-52971MEDIUMMariaDB Server 10.10 through 10.11.* and 11.0 through 11.4.* crashes in JOIN::fix_all_splittings_in_plan.EPSS 0.5%CVE-2023-52969MEDIUMMariaDB Server 10.4 through 10.5.*, 10.6 through 10.6.*, 10.7 through 10.11.*, and 11.0 through 11.0.* can sometimes crash with an empty bacEPSS 0.5%CVE-2023-52970MEDIUMMariaDB Server 10.4 through 10.5.*, 10.6 through 10.6.*, 10.7 through 10.11.*, 11.0 through 11.0.*, and 11.1 through 11.4.* crashes in Item_EPSS 0.4%CVE-2023-52968MEDIUMMariaDB Server 10.4 before 10.4.33, 10.5 before 10.5.24, 10.6 before 10.6.17, 10.7 through 10.11 before 10.11.7, 11.0 before 11.0.5, and 11.EPSS 0.4%CVE-2026-35549MEDIUMAn issue was discovered in MariaDB Server before 11.4.10, 11.5.x through 11.8.x before 11.8.6, and 12.x before 12.2.2. If the caching_sha2_pEPSS 0.3%