Pgadmin 4 · Pgadmin 4 · CVE-2026-12049
**Nome do Software Vulnerável e Versões Afetadas**
pgAdmin 4 versões 6.0 a 9.15
**Description**
Um redirecionamento aberto existe no fluxo de autenticação de múltiplos fatores (MFA). Os endpoints de validação e registro de MFA, especificamente '/mfa/validate', processam o parâmetro de consulta ou formulário `next` fornecido pelo usuário sem verificar se o destino é interno à aplicação. Isso permite que um usuário autenticado seja redirecionado para um host controlado por um invasor após clicar em um link malicioso, o que pode ser usado para aumentar a eficácia de ataques de phishing de credenciais, fazendo com que o destino pareça originar-se de um domínio confiável. Este problema não concede ao invasor acesso de leitura ou gravação à aplicação ou ao banco de dados.
**Recommendations**
Atualizar para a versão 9.16.