Postgresql · Pglogical · CVE-2026-50736
**Nome do Software Vulnerável e Versões Afetadas**
pglogical (versões afetadas não especificadas)
**Descrição**
O mecanismo de fila do pglogical, utilizado para transmitir comandos out-of-band, como DDL (Data Definition Language) replicado, de um publicador para um assinante, executa cargas úteis de mensagens no assinante com o nível de privilégio do apply worker. Em instalações padrão, este nível é equivalente a um superusuário do PostgreSQL. Uma parte atuando como publicador pode enviar mensagens de fila manipuladas que causam a execução de SQL arbitrário no assinante como superusuário, escalando de uma função permitida a usar o pglogical para superusuário total e quebrando o isolamento entre locatários em implantações compartilhadas. Para explorar o problema, um invasor deve ser capaz de direcionar uma assinatura para um endpoint sob seu controle, o que em instalações padrão requer privilégios normalmente reservados a um superusuário, tornando o problema mais relevante para implantações gerenciadas onde a capacidade de criar assinaturas foi delegada a funções que não são de superusuário.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.