PT-2026-39624 · Pgadmin 4+2 · Pgadmin 4+2

·

CVE-2026-7814

·

Publicado

2026-04-21

·

Atualizado

2026-08-13

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas pgAdmin 4 versões anteriores a 9.15
Description Um problema de cross-site scripting (XSS) armazenado existe nos módulos Browser Tree e Explain Visualizer. Nomes de objetos PostgreSQL controlados pelo usuário, como os de bancos de dados, esquemas, tabelas ou colunas, são atribuídos a elementos DOM usando innerHTML. Isso permite que nomes de objetos manipulados contendo marcação HTML executem JavaScript fornecido por um invasor no navegador de qualquer usuário que navegue ou execute EXPLAIN sobre o objeto malicioso.
Recommendations Atualize para a versão 9.15 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09130
CVE-2026-7814
GHSA-6P2C-69CV-3FXQ
OPENSUSE-SU-2026:11508-1
PYSEC-2026-2866

Produtos afetados

Pgadmin
Red Os
Pgadmin 4