[TLP:CLEAR] pgAdmin 4 opravuje 1 zranitelnost
pgAdmin 4 verzí 9.12 opravuje 1 zranitelnost [1].
Autentizovanému vzdálenému útočníkovi je při obnovení databáze ze záložního souboru v plain formátu umožněno modifikovat obnovovací skript a spustit libovolné příkazy na hostitelském systému [1].
Zranitelnost se nachází v produktu pgAdmin ve verzích <9.12.
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Více informací:
- CVE-2026-1707 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-639: Authorization Bypass Through User-Controlled Key at cwe.mitre.org
Zranitelnost byla veřejně oznámena 5. 2. 2026.
Za CESNET-CERTS Michaela Jarošová dne 12. 2. 2026.