[TLP:CLEAR] pgAdmin 4 opravuje 1 zranitelnost

pgAdmin 4 verzí 9.12 opravuje 1 zranitelnost [1].

pgAdmin - RCE (CVE-2026-1707)
CVSS 7.4 (High)

Autentizovanému vzdálenému útočníkovi je při obnovení databáze ze záložního souboru v plain formátu umožněno modifikovat obnovovací skript a spustit libovolné příkazy na hostitelském systému [1].

Zranitelnost se nachází v produktu pgAdmin ve verzích <9.12.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L

Více informací:

Zranitelnost byla veřejně oznámena 5. 2. 2026.


Za CESNET-CERTS Michaela Jarošová dne 12. 2. 2026.

CESNET-CERTS Logo