A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:HPgadmin
APPPgadmin< 7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2026-17566CRITICAL9.4PL ✓ten sam vendor
pgAdmin 4: RCE przez command injection w narzędziu Import/Export Data
CVE-2026-17349CRITICAL9.3PL ✓ten sam vendor
pgAdmin 4: kradzież poświadczeń przez nieuprawniony klon serwera (adhoc connect)
CVE-2026-17351CRITICAL9.4PL ✓ten sam vendor
SQL injection bypass w pgAdmin 4 AI Assistant via sqlparse — obejście transakcji READ ONLY
CVE-2026-12046CRITICAL9.5PL ✓ten sam vendor
pgAdmin 4: brak uwierzytelnienia na endpointach SQL Editor z deserialization RCE
CVE-2026-12045CRITICAL9.4PL ✓ten sam vendor
pgAdmin 4 AI Assistant: ominięcie transakcji read-only i RCE via prompt injection