VulnSea

mariadb has 9 CVEs on record. Disclosure cadence is accelerating: 8 in the last 90 days against 1 in the 90 before. The busiest recent month was August 2026 with 8. The median CVSS is 5.9 (medium), with 1 rated critical. None have a confirmed exploitation report. The dominant weakness classes are CWE-522 (5) and CWE-319 (3). Most affected products: mariadb (4), org.mariadb.jdbc:mariadb-java-client (3), org.mariadb:r2dbc-mariadb (2).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
5.9
Publish → KEV
Last 90 days
8 prev 1

Products

  • mariadb 4
  • org.mariadb.jdbc:mariadb-java-client 3
  • org.mariadb:r2dbc-mariadb 2
9
Total CVEs
1
Critical
0
CISA KEV
0
Exploited

mariadb vulnerabilities

CVEs affecting mariadb, newest first. Open any entry for full detail, references, and exploit status.

9 CVEsRSS

CVE-2026-55856Medium· 5.9
3w ago

MariaDB Connector/J is used to connect applications developed in Java to MariaDB and MySQL databases

MariaDB Connector/J is used to connect applications developed in Java to MariaDB and MySQL databases. Prior to 2.7.14, 3.3.5, 3.4.3, and 3.5.9, when a Java application connects with sslMode=verify-full or sslMode=verify-ca, supplies a pa…

Sunlitmariadb · org.mariadb.jdbc:mariadb-java-clientEPSS 0.22%via NVD
CVE-2026-55857Medium· 5.9
3w ago

MariaDB Connector/J is used to connect applications developed in Java to MariaDB and MySQL databases

MariaDB Connector/J is used to connect applications developed in Java to MariaDB and MySQL databases. Prior to 2.7.14, 3.3.5, 3.4.3, and 3.5.9, PAM dialog authentication can be coerced into transmitting the account password over an insec…

Sunlitmariadb · org.mariadb.jdbc:mariadb-java-clientEPSS 0.20%via NVD
CVE-2026-55858Medium· 5.9
3w ago

MariaDB Connector/J is used to connect applications developed in Java to MariaDB and MySQL databases

MariaDB Connector/J is used to connect applications developed in Java to MariaDB and MySQL databases. Prior to 2.7.14, 3.3.5, 3.4.3, and 3.5.9, the connector encodes and decodes protocol text and performs client-side escaping under the a…

Sunlitmariadb · org.mariadb.jdbc:mariadb-java-clientEPSS 0.34%via NVD
CVE-2026-55859Medium· 5.9
3w ago

MariaDB Connector/R2DBC is a non-blocking MariaDB and MySQL client implemented in Java

MariaDB Connector/R2DBC is a non-blocking MariaDB and MySQL client implemented in Java. Prior to 1.4.1, org.mariadb:r2dbc-mariadb encodes and decodes all character data under the assumption that the connection character set is UTF-8. A s…

Sunlitmariadb · org.mariadb:r2dbc-mariadbEPSS 0.30%via NVD
CVE-2026-55860Medium· 5.9
3w ago

MariaDB Connector/R2DBC is a non-blocking MariaDB and MySQL client implemented in Java

MariaDB Connector/R2DBC is a non-blocking MariaDB and MySQL client implemented in Java. Prior to 1.4.1, org.mariadb:r2dbc-mariadb does not gate clear-text password authentication plugins on transport encryption because the Authentication…

Sunlitmariadb · org.mariadb:r2dbc-mariadbEPSS 0.15%via NVD
CVE-2026-55855Medium· 6.5
3w ago

MariaDB Connector/Node.js is used to connect applications developed on Node.js to MariaDB and MySQL databases

MariaDB Connector/Node.js is used to connect applications developed on Node.js to MariaDB and MySQL databases. Prior to 3.2.4, 3.3.3, 3.4.6, and 3.5.3, MariaDB Connector/Node.js permits SQL injection when attacker-controlled Buffer param…

Sunlitmariadb · mariadbEPSS 0.31%via NVD
CVE-2026-55854Medium· 5.9
3w ago

MariaDB Connector/Node.js is used to connect applications developed on Node.js to MariaDB and MySQL databases

MariaDB Connector/Node.js is used to connect applications developed on Node.js to MariaDB and MySQL databases. Prior to 3.2.4, 3.3.3, 3.4.6, and 3.5.3, MariaDB Connector/Node.js can disclose an account password when PAM dialog authentica…

Sunlitmariadb · mariadbEPSS 0.28%via NVD
CVE-2026-55215High· 7.5
3w ago

MariaDB Connector/Node.js is used to connect applications developed on Node.js to MariaDB and MySQL databases

MariaDB Connector/Node.js is used to connect applications developed on Node.js to MariaDB and MySQL databases. Prior to versions 3.3.3, 3.4.6, and 3.5.3, when ssl is enabled without a pinned CA or server certificate, MariaDB Connector/No…

Twilightmariadb · mariadbEPSS 0.42%via NVD
CVE-2026-44172Critical· 9.1⚖ disputed
3mo ago

MariaDB server is a community developed fork of MySQL server

MariaDB server is a community developed fork of MySQL server. In versions 3.3.18 and 3.4.8, an application that was taking non-validated user input, escaping it with mysql_real_escape_string() and sending it to the database using text pr…

Midnightmariadb · mariadbEPSS 0.68%via NVD
mariadb vulnerabilities (CVEs) · VulnSea