database
56 articles with this tag
CRITICAL
HIGH
CRITICAL
CRITICAL
CRITICAL
INFO
INFO
MEDIUM
HIGH
CRITICAL
HIGH
MEDIUM
MEDIUM
HIGH
HIGH
HIGH
HIGH
HIGH
MEDIUM
HIGH
HIGH
HIGH
INFO
HIGH
MEDIUM
MEDIUM
HIGH
HIGH
HIGH
HIGH
HIGH
MEDIUM
CRITICAL
HIGH
HIGH
MEDIUM
HIGH
HIGH
MEDIUM
HIGH
MEDIUM
MEDIUM
CRITICAL
HIGH
CRITICAL
HIGH
HIGH
INFO
HIGH
HIGH
HIGH
HIGH
HIGH
MEDIUM
INFO
INFO
Drupal: Critical SQL injection flaw now targeted in attacks
[NEU] [mittel] IBM DB2: Mehrere Schwachstellen
Unpatched ChromaDB flaw leaves servers open to remote code execution
[UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen
Max-severity flaw in ChromaDB for AI apps allows server hijacking
RHSA-2026:19010: Important: postgresql16 security update
RHSA-2026:19009: Important: postgresql18 security update
[NEU] [mittel] MongoDB: Schwachstelle ermöglicht Denial of Service
RCE and arbitrary file write in Vitess vtbackup via untrusted MANIFEST fields
[UPDATE] [hoch] IBM DB2: Mehrere Schwachstellen
CVE-2026-6479 PostgreSQL SSL/GSS init causes denial of service, via uncontrolled recursion
CVE-2026-6472 PostgreSQL CREATE TYPE does not check multirange schema CREATE privilege
CVE-2026-6474 PostgreSQL timeofday() can disclose portions of server memory
CVE-2026-6475 PostgreSQL pg_basebackup and pg_rewind can overwrite unrelated files of origin superuser choice
CVE-2026-6477 PostgreSQL libpq lo_* functions let server superuser overwrite client stack memory
CVE-2026-6637 PostgreSQL refint allows stack buffer overflow and SQL injection
CVE-2026-6638 PostgreSQL REFRESH PUBLICATION allows SQL injection via table name
CVE-2026-6473 PostgreSQL server undersizes allocations, via integer wraparound
CVE-2026-6478 PostgreSQL discloses MD5-hashed passwords via covert timing channel
Multiples vulnérabilités dans PostgreSQL (15 mai 2026)
DSA-6269-1 postgresql-15 - security update
DSA-6270-1 postgresql-17 - security update
Our billing pipeline was suddenly slow. The culprit was a hidden bottleneck in ClickHouse
[NEU] [hoch] MongoDB: Mehrere Schwachstellen
CVE-2026-6666 PgBouncer crash in kill_pool_logins_server_error
CVE-2026-6667 PgBouncer missing authorization check in KILL_CLIENT admin command
CVE-2026-6665 PgBouncer buffer overflow in SCRAM
CVE-2026-6664 PgBouncer integer overflow in PgBouncer network packet parsing
CVE-2026-41889 pgx: SQL Injection via placeholder confusion with dollar quoted string literals
[NEU] [mittel] MongoDB: Mehrere Schwachstellen
[UPDATE] [hoch] MongoDB: Schwachstelle ermöglicht Codeausführung und DoS
[UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen ermöglichen Denial of Service
[UPDATE] [hoch] IBM DB2: Mehrere Schwachstellen
[UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen
[UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen
[UPDATE] [mittel] Apache Cassandra (Netty): Schwachstelle ermöglicht Denial of Service
[UPDATE] [hoch] IBM DB2: Mehrere Schwachstellen
Unsecured database exposes Three Trees customer, delivery driver data
NIST admits defeat on NVD backlog, will enrich only highest-risk CVEs going forward
[NEU] [mittel] IBM DB2: Mehrere Schwachstellen ermöglichen Denial of Service
Multiples vulnérabilités dans Mitel MiCollab (09 avril 2026)
[NEU] [mittel] MariaDB: Schwachstelle ermöglicht Denial of Service
[UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen
[UPDATE] [mittel] MariaDB: Mehrere Schwachstellen ermöglichen Denial of Service
[UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen
Vulnérabilité dans VMware Tanzu pour Postgres (24 mars 2026)
[NEU] [hoch] MariaDB: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
MCP server security: Why AI agents need server-level SQL validation, not just prompt constraints
[NEU] [hoch] Microsoft Dynamics 365 Customer Engagement: Schwachstelle ermöglicht SQL-Injection
[NEU] [hoch] MongoDB: Mehrere Schwachstellen
[UPDATE] [hoch] PostgreSQL: Schwachstelle ermöglicht Privilegieneskalation
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
[UPDATE] [hoch] PostgreSQL: Schwachstelle ermöglicht SQL Injection und Codeausführung
[UPDATE] [mittel] Apache Cassandra: Schwachstelle ermöglicht Codeausführung
The Multi-Model Database for AI Agents: Deploy SurrealDB with Docker Extension
Object-capability SQL sandboxing for LLM agents — $1K CTF bounty to break it