PT-2026-50811 · Pgadmin 4+2 · Pgadmin 4+2

·

CVE-2026-12045

·

Publicado

2026-06-08

·

Atualizado

2026-09-01

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas pgAdmin 4 versões 9.13 a 9.15
Descrição Um bypass de transação somente leitura existe no Assistente de IA do pgAdmin 4, permitindo que um invasor que possa influenciar o conteúdo do banco de dados lido pelo assistente execute SQL arbitrário com os privilégios da função de banco de dados do usuário do pgAdmin. A ferramenta execute sql query() executa SQL gerado por LLM dentro de um wrapper BEGIN TRANSACTION READ ONLY. No entanto, como a consulta era encaminhada ao driver do banco de dados sem restrição a uma única instrução ou verbos de apenas leitura, um payload de múltiplas instruções começando com COMMIT, END, ROLLBACK ou ABORT pode encerrar a transação de apenas leitura e executar instruções subsequentes no modo autocommit.
Isso é alcançado via injeção de prompt, onde um invasor escreve conteúdo malicioso em objetos que o Assistente de IA possa inspecionar, como linhas, valores de colunas ou comentários. Isso faz com que o LLM emita o payload como uma chamada de ferramenta. Dependendo da função do usuário, isso pode levar à modificação não autorizada de dados ou, se o usuário for um superusuário do PostgreSQL ou possuir pg execute server program, a execução remota de código no host do servidor de banco de dados via COPY ... TO PROGRAM.
Recomendações Atualize o pgAdmin 4 para a versão 9.16.

Exploit

Correção

DoS

RCE

SQL injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09256
CVE-2026-12045
OPENSUSE-SU-2026:11508-1

Produtos afetados

Pgadmin
Red Os
Pgadmin 4