Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Vulnérabilités MySQL

Éditeur : Oracle

Actuellement exploité

Source CISA KEV

Ces vulnérabilités touchent MySQL et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.

VulnérabilitéCe qu'il faut faire Échéance CISACVSSEPSS
Oracle PeopleSoft Enterprise PeopleTools : absence d'authentification sur une fonction sensible
CVE-2026-35273
Une fonction sensible est accessible sans aucun mot de passe.
Aucune action publiée. Non fixée n/d 95 %
Oracle HTTP Server et Oracle Weblogic Server Proxy Plug-in : contrôle d'accès défaillant
CVE-2026-21962
Un accès est autorisé alors qu'il ne devrait pas l'être.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 27/08/2026 10,0 42 %
Oracle E-Business Suite : gestion des privilèges défaillante
CVE-2026-46817
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 18/07/2026 9,8 13 %

Chercher dans toutes les bases

NVD, OSV, GitHub Advisory, CIRCL

Indiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.