Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-32710

MariaDB server is a community developed fork of MySQL server. An authenticated user can crash MariaDB versions 11.4 before 11.4.10 and 11.8 before 11.8.6 via a bug in JSON_SCHEMA_VALID() function. Under certain conditions it might be possible to turn the crash into a remote code execution. These conditions require tight control over memory layout which is generally only attainable in a lab environment. This issue is fixed in MariaDB 11.4.10, MariaDB 11.8.6, and MariaDB 12.2.2.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.009
EPSS Ranking 54.3%
CVSS Severity
CVSS v3 Score 8.5
Products affected by CVE-2026-32710
  • Mariadb » Mariadb » Version: 11.4.1
    cpe:2.3:a:mariadb:mariadb:11.4.1
  • Mariadb » Mariadb » Version: 11.4.2
    cpe:2.3:a:mariadb:mariadb:11.4.2
  • Mariadb » Mariadb » Version: 11.4.3
    cpe:2.3:a:mariadb:mariadb:11.4.3
  • Mariadb » Mariadb » Version: 11.4.4
    cpe:2.3:a:mariadb:mariadb:11.4.4
  • Mariadb » Mariadb » Version: 11.4.5
    cpe:2.3:a:mariadb:mariadb:11.4.5
  • Mariadb » Mariadb » Version: 11.4.6
    cpe:2.3:a:mariadb:mariadb:11.4.6
  • Mariadb » Mariadb » Version: 11.4.7
    cpe:2.3:a:mariadb:mariadb:11.4.7
  • Mariadb » Mariadb » Version: 11.4.8
    cpe:2.3:a:mariadb:mariadb:11.4.8
  • Mariadb » Mariadb » Version: 11.4.9
    cpe:2.3:a:mariadb:mariadb:11.4.9
  • Mariadb » Mariadb » Version: 11.8.1
    cpe:2.3:a:mariadb:mariadb:11.8.1
  • Mariadb » Mariadb » Version: 11.8.2
    cpe:2.3:a:mariadb:mariadb:11.8.2
  • Mariadb » Mariadb » Version: 11.8.3
    cpe:2.3:a:mariadb:mariadb:11.8.3
  • Mariadb » Mariadb » Version: 11.8.4
    cpe:2.3:a:mariadb:mariadb:11.8.4
  • Mariadb » Mariadb » Version: 11.8.5
    cpe:2.3:a:mariadb:mariadb:11.8.5
  • Mariadb » Mariadb » Version: 12.1.2
    cpe:2.3:a:mariadb:mariadb:12.1.2


Contact Us

Shodan ® - All rights reserved