CVE-2026-44172

MariaDB server is a community developed fork of MySQL server. In versions 3.3.18 and 3.4.8, an application that was taking non-validated user input, escaping it with mysql_real_escape_string() and sending it to the database using text protocol and big5 character set was vulnerable to SQL injections, even though mysql_real_escape_string() was supposed to prevent them. This issue has been patched in versions 3.3.19 and 3.4.9.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:mariadb:mariadb:3.3.18:*:*:*:*:*:*:*
cpe:2.3:a:mariadb:mariadb:3.4.8:*:*:*:*:*:*:*

Configuration 2 (hide)

cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*

History

30 Jul 2026, 12:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:47772 -

23 Jul 2026, 12:18

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:43505 -

15 Jul 2026, 16:17

Type Values Removed Values Added
CVSS v2 : unknown
v3 : 9.8
v2 : unknown
v3 : 9.1
References () https://access.redhat.com/errata/RHSA-2026:30135 - () https://access.redhat.com/errata/RHSA-2026:30135 - Third Party Advisory
References () https://access.redhat.com/security/cve/CVE-2026-44172 - () https://access.redhat.com/security/cve/CVE-2026-44172 - Third Party Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2488459 - () https://bugzilla.redhat.com/show_bug.cgi?id=2488459 - Third Party Advisory
References () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-44172.json - () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-44172.json - Third Party Advisory
CPE cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*
First Time Redhat enterprise Linux
Redhat

13 Jul 2026, 13:16

Type Values Removed Values Added
References
  • {'url': 'https://access.redhat.com/errata/RHSA-2026:33093', 'source': '0b0ca135-0b70-47e7-9f44-1890c2a1c46c'}
  • {'url': 'https://access.redhat.com/errata/RHSA-2026:33412', 'source': '0b0ca135-0b70-47e7-9f44-1890c2a1c46c'}
  • {'url': 'https://access.redhat.com/errata/RHSA-2026:33464', 'source': '0b0ca135-0b70-47e7-9f44-1890c2a1c46c'}
  • {'url': 'https://access.redhat.com/errata/RHSA-2026:33481', 'source': '0b0ca135-0b70-47e7-9f44-1890c2a1c46c'}
  • {'url': 'https://access.redhat.com/errata/RHSA-2026:33482', 'source': '0b0ca135-0b70-47e7-9f44-1890c2a1c46c'}

06 Jul 2026, 13:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:30135 -

02 Jul 2026, 12:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:33093 -
  • () https://access.redhat.com/errata/RHSA-2026:33412 -
  • () https://access.redhat.com/errata/RHSA-2026:33464 -
  • () https://access.redhat.com/errata/RHSA-2026:33481 -
  • () https://access.redhat.com/errata/RHSA-2026:33482 -

30 Jun 2026, 03:19

Type Values Removed Values Added
References
  • () https://access.redhat.com/security/cve/CVE-2026-44172 -
  • () https://bugzilla.redhat.com/show_bug.cgi?id=2488459 -
  • () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-44172.json -

16 Jun 2026, 19:35

Type Values Removed Values Added
References () https://github.com/MariaDB/server/security/advisories/GHSA-pv9p-5w55-55jm - () https://github.com/MariaDB/server/security/advisories/GHSA-pv9p-5w55-55jm - Mitigation, Vendor Advisory
References () https://jira.mariadb.org/browse/CONC-819 - () https://jira.mariadb.org/browse/CONC-819 - Third Party Advisory
CPE cpe:2.3:a:mariadb:mariadb:3.4.8:*:*:*:*:*:*:*
cpe:2.3:a:mariadb:mariadb:3.3.18:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
First Time Mariadb mariadb
Mariadb

12 Jun 2026, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-12 18:16

Updated : 2026-07-30 12:18


NVD link : CVE-2026-44172

Mitre link : CVE-2026-44172

CVE.ORG link : CVE-2026-44172


JSON object : View

Products Affected

mariadb

  • mariadb

redhat

  • enterprise_linux
CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')