PT-2025-39636 · Unknown · Postgresql

CVE-2025-11060

·

Publicado

2025-09-11

·

Atualizado

2026-07-01

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas versões anteriores à 2.3
Descrição Existe uma falha no mecanismo de assinatura de consultas em tempo real (live query) da engine do banco de dados. Isso permite que usuários do tipo record ou guest observem registros não autorizados dentro da mesma tabela, contornando os controles de acesso. Isso é realizado por meio de assinaturas LIVE SELECT manipuladas quando outros usuários alteram ou excluem registros.
Recomendações Atualize para uma versão anterior à 2.3.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11060
GHSA-7VM2-J586-VCVC
GHSA-98F8-J56X-2HH4

Produtos afetados

Postgresql