Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mai Phạm Hiền

#46433de 56,333
6.1CVSS total
Vulnerabilidades · 1
PT-2026-50815
6.1
2026-06-18
Pgadmin 4 · Pgadmin 4 · CVE-2026-12049
**Nome do Software Vulnerável e Versões Afetadas** pgAdmin 4 versões 6.0 a 9.15 **Description** Um redirecionamento aberto existe no fluxo de autenticação de múltiplos fatores (MFA). Os endpoints de validação e registro de MFA, especificamente '/mfa/validate', processam o parâmetro de consulta ou formulário `next` fornecido pelo usuário sem verificar se o destino é interno à aplicação. Isso permite que um usuário autenticado seja redirecionado para um host controlado por um invasor após clicar em um link malicioso, o que pode ser usado para aumentar a eficácia de ataques de phishing de credenciais, fazendo com que o destino pareça originar-se de um domínio confiável. Este problema não concede ao invasor acesso de leitura ou gravação à aplicação ou ao banco de dados. **Recommendations** Atualizar para a versão 9.16.