A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:HPgadmin
APPPgadmin< 7.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2026-17566CRITICAL9.4PL ✓same vendor
pgAdmin 4: RCE przez command injection w narzędziu Import/Export Data
CVE-2026-17349CRITICAL9.3PL ✓same vendor
pgAdmin 4: kradzież poświadczeń przez nieuprawniony klon serwera (adhoc connect)
CVE-2026-17351CRITICAL9.4PL ✓same vendor
SQL injection bypass w pgAdmin 4 AI Assistant via sqlparse — obejście transakcji READ ONLY
CVE-2026-12046CRITICAL9.5PL ✓same vendor
pgAdmin 4: brak uwierzytelnienia na endpointach SQL Editor z deserialization RCE
CVE-2026-12045CRITICAL9.4PL ✓same vendor
pgAdmin 4 AI Assistant: ominięcie transakcji read-only i RCE via prompt injection