CVE-2026-27969

Vitess is a database clustering system for horizontal scaling of MySQL. Prior to versions 23.0.3 and 22.0.4, anyone with read/write access to the backup storage location (e.g. an S3 bucket) can manipulate backup manifest files so that files in the manifest — which may be files that they have also added to the manifest and backup contents — are written to any accessible location on restore. This is a common path traversal security issue. This can be used to provide that attacker with unintended/unauthorized access to the production deployment environment — allowing them to access information available in that environment as well as run any additional arbitrary commands there. Versions 23.0.3 and 22.0.4 contain a patch. No known workarounds are available.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:linuxfoundation:vitess:*:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:vitess:*:*:*:*:*:*:*:*

History

27 Feb 2026, 18:28

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8
First Time Linuxfoundation
Linuxfoundation vitess
CPE cpe:2.3:a:linuxfoundation:vitess:*:*:*:*:*:*:*:*
References () https://github.com/vitessio/vitess/commit/c565cab615bc962bda061dcd645aa7506c59ca4a - () https://github.com/vitessio/vitess/commit/c565cab615bc962bda061dcd645aa7506c59ca4a - Patch
References () https://github.com/vitessio/vitess/pull/19470 - () https://github.com/vitessio/vitess/pull/19470 - Issue Tracking, Patch
References () https://github.com/vitessio/vitess/security/advisories/GHSA-r492-hjgh-c9gw - () https://github.com/vitessio/vitess/security/advisories/GHSA-r492-hjgh-c9gw - Patch, Vendor Advisory

27 Feb 2026, 14:06

Type Values Removed Values Added
Summary
  • (es) Vitess es un sistema de clustering de bases de datos para el escalado horizontal de MySQL. Antes de las versiones 23.0.3 y 22.0.4, cualquier persona con acceso de lectura/escritura a la ubicación de almacenamiento de copias de seguridad (por ejemplo, un bucket de S3) puede manipular los archivos de manifiesto de copia de seguridad para que los archivos en el manifiesto — que pueden ser archivos que también hayan añadido al manifiesto y al contenido de la copia de seguridad — se escriban en cualquier ubicación accesible al restaurar. Este es un problema de seguridad común de salto de ruta. Esto puede usarse para proporcionar a ese atacante acceso no intencionado/no autorizado al entorno de despliegue de producción — permitiéndoles acceder a la información disponible en ese entorno, así como ejecutar cualquier comando arbitrario adicional allí. Las versiones 23.0.3 y 22.0.4 contienen un parche. No se conocen soluciones alternativas disponibles.

26 Feb 2026, 02:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-26 02:16

Updated : 2026-02-27 18:28


NVD link : CVE-2026-27969

Mitre link : CVE-2026-27969

CVE.ORG link : CVE-2026-27969


JSON object : View

Products Affected

linuxfoundation

  • vitess
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')