Vulnerability Details CVE-2026-32710
MariaDB server is a community developed fork of MySQL server. An authenticated user can crash MariaDB versions 11.4 before 11.4.10 and 11.8 before 11.8.6 via a bug in JSON_SCHEMA_VALID() function. Under certain conditions it might be possible to turn the crash into a remote code execution. These conditions require tight control over memory layout which is generally only attainable in a lab environment. This issue is fixed in MariaDB 11.4.10, MariaDB 11.8.6, and MariaDB 12.2.2.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.009
EPSS Ranking 54.3%
CVSS Severity
CVSS v3 Score 8.5
Products affected by CVE-2026-32710
-
cpe:2.3:a:mariadb:mariadb:11.4.1
-
cpe:2.3:a:mariadb:mariadb:11.4.2
-
cpe:2.3:a:mariadb:mariadb:11.4.3
-
cpe:2.3:a:mariadb:mariadb:11.4.4
-
cpe:2.3:a:mariadb:mariadb:11.4.5
-
cpe:2.3:a:mariadb:mariadb:11.4.6
-
cpe:2.3:a:mariadb:mariadb:11.4.7
-
cpe:2.3:a:mariadb:mariadb:11.4.8
-
cpe:2.3:a:mariadb:mariadb:11.4.9
-
cpe:2.3:a:mariadb:mariadb:11.8.1
-
cpe:2.3:a:mariadb:mariadb:11.8.2
-
cpe:2.3:a:mariadb:mariadb:11.8.3
-
cpe:2.3:a:mariadb:mariadb:11.8.4
-
cpe:2.3:a:mariadb:mariadb:11.8.5
-
cpe:2.3:a:mariadb:mariadb:12.1.2