BIT-mariadb-galera-2026-47847

See a problem?
Import Source
https://github.com/bitnami/vulndb/tree/main/data/mariadb-galera/BIT-mariadb-galera-2026-47847.json
JSON Data
https://api.osv.dev/v1/vulns/BIT-mariadb-galera-2026-47847
Aliases
  • CVE-2026-47847
Published
2026-06-18T12:00:00Z
Modified
2026-06-18T14:15:06Z
Summary
Default replication credential monitor:monitor created
Details

Bitnami MariaDB Galera container images and Helm chart are affected by a hardcoded default credential vulnerability in the Galera replication health-check user. The MARIADB_REPLICATION_USER and MARIADB_REPLICATION_PASSWORD environment variables defaulted to monitor and monitor respectively. This user is granted REPLICATION CLIENT privileges from any host ('%'). The Bitnami Helm chart for MariaDB Galera did not expose parameters to configure this user's credentials, resulting in all chart deployments using this publicly known credential by default. A remote attacker with network access to the MariaDB port can authenticate as monitor:monitor and query replication topology and status information.

Database specific
{
    "cpes":  [
        "cpe:2.3:a:mariadb-galera:mariadb-galera:*:*:*:*:*:*:*:*"
    ],
    "severity":  "Medium"
}
References

Affected packages

Bitnami / mariadb-galera

Package

Name
mariadb-galera
Purl
pkg:bitnami/mariadb-galera

Severity

  • 5.3 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N CVSS Calculator

Affected ranges

Type
SEMVER
Events
Introduced
10.6.0
Fixed
10.6.27-0
Introduced
10.11.0
Fixed
10.11.17-0
Introduced
11.4.0
Fixed
11.4.12-0
Introduced
11.8.0
Fixed
11.8.7-0
Introduced
12.3.0
Fixed
12.3.2-0

Database specific

source
"https://github.com/bitnami/vulndb/tree/main/data/mariadb-galera/BIT-mariadb-galera-2026-47847.json"