Pgadmin 4 · Pgadmin 4 · CVE-2026-12045
**Nome do Software Vulnerável e Versões Afetadas**
pgAdmin 4 versões 9.13 a 9.15
**Descrição**
Um bypass de transação somente leitura existe no Assistente de IA do pgAdmin 4, permitindo que um invasor que possa influenciar o conteúdo do banco de dados lido pelo assistente execute SQL arbitrário com os privilégios da função de banco de dados do usuário do pgAdmin. A ferramenta `execute sql query()` executa SQL gerado por LLM dentro de um wrapper BEGIN TRANSACTION READ ONLY. No entanto, como a consulta era encaminhada ao driver do banco de dados sem restrição a uma única instrução ou verbos de apenas leitura, um payload de múltiplas instruções começando com COMMIT, END, ROLLBACK ou ABORT pode encerrar a transação de apenas leitura e executar instruções subsequentes no modo autocommit.
Isso é alcançado via injeção de prompt, onde um invasor escreve conteúdo malicioso em objetos que o Assistente de IA possa inspecionar, como linhas, valores de colunas ou comentários. Isso faz com que o LLM emita o payload como uma chamada de ferramenta. Dependendo da função do usuário, isso pode levar à modificação não autorizada de dados ou, se o usuário for um superusuário do PostgreSQL ou possuir `pg execute server program`, a execução remota de código no host do servidor de banco de dados via COPY ... TO PROGRAM.
**Recomendações**
Atualize o pgAdmin 4 para a versão 9.16.