Vulnerability in the MySQL Server, MySQL Cluster product of Oracle MySQL (component: Server: Performance Schema). Supported versions that are affected are MySQL Server: 8.4.0-8.4.10, 9.7.0-9.7.1; MySQL Cluster: 8.0.0-8.0.47, 8.4.0-8.4.10 and 9.7.0-9.7.1. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server, MySQL Cluster. Successful attacks of this vulnerability can result in unauthorized read access to a subset of MySQL Server, MySQL Cluster accessible data. CVSS 3.1 Base Score 2.7 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N).
CVSS Details
- CVSS 3.1 Base Score: 2.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade mariadb118-serverUpgrade mysql97-serverUpgrade mysql97-clientUpgrade mariadb106-serverUpgrade mysql84-serverUpgrade mariadb114-serverUpgrade mariadb123-serverUpgrade mysql84-clientUpgrade mariadb1011-server | Aug 25, 2026 | Aug 25, 2026 |
| Oracle Mysql | — | Upgrade to MySQL version 9.7.2Upgrade to MySQL version 8.4.11 | Jul 22, 2026 | Jul 21, 2026 |
| Redhat_linux | — | Upgrade mysql8.4-develUpgrade rapidjson-develUpgrade mysql8.4-libsUpgrade mecab-ipadicUpgrade perl-DBD-MySQL-debuginfoUpgrade mysql-commonUpgrade mysql8.4-test-debuginfoUpgrade mecab-debugsourceUpgrade mysql-libs-debuginfoUpgrade mysql-devel-debuginfoUpgrade mysql-develUpgrade mysql8.4Upgrade mysql-debuginfoUpgrade mecab-ipadic-EUCJPUpgrade mysql-server-debuginfoUpgrade mecabUpgrade mysqlUpgrade mysql8.4-testUpgrade perl-DBD-MySQL-debugsourceUpgrade mysql8.4-libs-debuginfoUpgrade rapidjson-docUpgrade mysql8.4-debugsourceUpgrade mysql8.4-serverUpgrade mysql8.4-debuginfoUpgrade mysql8.4-devel-debuginfoUpgrade mysql-test-debuginfoUpgrade mysql-debugsourceUpgrade mecab-develUpgrade mysql8.4-server-debuginfoUpgrade mysql8.4-commonUpgrade mysql-libsUpgrade mysql8.4-test-dataUpgrade mysql-errmsgUpgrade mecab-debuginfoUpgrade perl-DBD-MySQLUpgrade mysql-serverUpgrade mysql-testUpgrade mysql-test-dataUpgrade mysql8.4-errmsg | Jul 29, 2026 | Jul 21, 2026 |
| Rocky_linux | — | Upgrade mecab-debuginfoUpgrade mysql-libs-debuginfoUpgrade mysql-serverUpgrade mecab-debugsourceUpgrade mysql-debugsourceUpgrade mecab-develUpgrade mysql-test-debuginfoUpgrade mecab-ipadic-EUCJPUpgrade mysql-devel-debuginfoUpgrade mysql-develUpgrade mysql-libsUpgrade rapidjson-develUpgrade mysqlUpgrade mecabUpgrade perl-DBD-MySQL-debugsourceUpgrade perl-DBD-MySQL-debuginfoUpgrade mysql-server-debuginfoUpgrade mecab-ipadicUpgrade perl-DBD-MySQLUpgrade mysql-debuginfoUpgrade mysql-test | Aug 21, 2026 | Aug 20, 2026 |
| Ubuntu | — | Upgrade mysql-server-8.0Upgrade mysql-server | Aug 31, 2026 | Jul 21, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 10, 2026 | Jul 21, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub