CVE Browser

Search and filter CVEs by severity, ecosystem, EPSS score, and more.

Clear
More filters (active)

Page 1 (more results available)

CVE-2026-61700 LOW

MariaDB Connector/J does not enforce allowLocalInfile=false on server-initiated LOCAL INFILE requests

CVSS 3.7 EPSS 0.37% Sep 17, 2026
CVE-2026-55860 MEDIUM

MariaDB Connector/R2DBC: Cleartext password disclosure to a man-in-the-middle server (clear-text auth plugins not gated on a secure transport)

CVSS 5.9 EPSS 0.23% Aug 28, 2026
CVE-2026-55859 MEDIUM

MariaDB Connector/R2DBC: Inappropriate Encoding for Output Context and Improper Encoding or Escaping of Output in org.mariadb:r2dbc-mariadb

CVSS 5.9 EPSS 0.49% Aug 28, 2026
CVE-2026-55858 MEDIUM

MariaDB Connector/J: Inappropriate Encoding for Output Context in org.mariadb.jdbc:mariadb-java-client

CVSS 5.9 EPSS 0.87% Aug 28, 2026
CVE-2026-55857 MEDIUM

MariaDB Connector/J: Cleartext Transmission of Sensitive Information and Insufficiently Protected Credentials

CVSS 5.9 EPSS 0.39% Aug 28, 2026
CVE-2026-55856 MEDIUM

MariaDB Connector/J: Cleartext password disclosure to a MITM on the initial-handshake

CVSS 5.9 EPSS 0.44% Aug 28, 2026
CVE-2026-55855 MEDIUM

MariaDB Connector/Node.js: Possible SQL injection in Buffer parameter escaping under big5/gbk/sjis/cp932/gb18030 client charsets

CVSS 6.5 EPSS 0.47% Aug 28, 2026
npm
CVE-2026-55854 MEDIUM

MariaDB Connector/Node.js: Cleartext Transmission of Sensitive Information and Insufficiently Protected Credentials in mariadb

CVSS 5.9 EPSS 0.42% Aug 28, 2026
npm
CVE-2026-55215 HIGH

MariaDB Connector/Node.js: Connector leaks the cleartext password to an MitM despite `ssl: true`

CVSS 7.5 EPSS 0.57% Aug 28, 2026
npm
CVE-2026-48165 CRITICAL

MariaDB: unsafe usage of `wsrep_sst_receive_address` values on the joiner side

CVSS 9.1 EPSS 1.60% Jun 12, 2026
CVE-2026-48163 CRITICAL

MariaDB: wsrep SST unsafe parameter handling on the donor side (rsync)

CVSS 9.1 EPSS 1.12% Jun 12, 2026
CVE-2026-44173 HIGH

MariaDB: FILE privilege was not checked for subqueries in the FROM clause

CVSS 8.1 EPSS 0.84% Jun 12, 2026
CVE-2026-44172 MEDIUM

MariaDB: mysql_real_escape_string() incorrectly handled big5

CVSS 6.9 EPSS 1.01% Jun 12, 2026
CVE-2026-44171 HIGH

MariaDB: path traversal in mbstream

CVSS 7.8 EPSS 0.17% Jun 12, 2026
CVE-2026-44169 MEDIUM

MariaDB: Authorization bypass in role-based routine-level privilege check exposes stored routine definitions

CVSS 4.3 EPSS 0.27% Jun 12, 2026
CVE-2026-44168 HIGH

MariaDB: wsrep SST unsafe parameter handling on the donor side

CVSS 8.0 EPSS 0.97% Jun 12, 2026
CVE-2026-44170 MEDIUM

MariaDB: Argument injection in CONNECT REST Xcurl on Windows via unsanitized URL

CVSS 6.3 EPSS 1.70% Jun 12, 2026
CVE-2026-49261 CRITICAL

MariaDB server has unsafe parameter handling in `wsrep_notify_cmd`

CVSS 10.0 EPSS 1.69% Jun 11, 2026
CVE-2026-35549 MEDIUM

MariaDB Server: MariaDB Server: Denial of Service via large packet with caching_sha2_password authentication plugin

CVSS 6.5 EPSS 0.46% Apr 3, 2026
CVE-2026-32710 CRITICAL

Heap-based Buffer Overflow in MariaDB

CVSS 9.9 EPSS 0.80% Mar 20, 2026
CVE-2026-3494 MEDIUM

MariaDB Server Audit Plugin Comment Handling Bypass

CVSS 5.3 EPSS 0.37% Mar 3, 2026
CVE-2025-13699 HIGH

MariaDB mariadb-dump Utility Directory Traversal Remote Code Execution Vulnerability

CVSS 7.0 EPSS 0.52% Dec 23, 2025
CVE-2025-56404 HIGH

An issue was discovered in MariaDB MCP 0.1.0 allowing attackers to gain sensitive information via the SSE service as the SSE service lacks user validation.

CVSS 7.5 EPSS 0.34% Sep 10, 2025
CVE-2023-52971 MEDIUM

mariadb: MariaDB Server Crash

CVSS 4.9 EPSS 0.50% Mar 8, 2025
CVE-2023-52970 MEDIUM

mariadb: MariaDB Server Crash via Item_direct_view_ref

CVSS 4.9 EPSS 0.46% Mar 8, 2025

Showing 1 to 25 CVEs · page 1 (more available)