PT-2026-86535 · Unknown · Postgresql Anonymizer
CVE-2026-19633
·
Publicado
2026-09-06
·
Atualizado
2026-09-09
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PostgreSQL Anonymizer versões anteriores a 3.1.4
Descrição
Usuários mascarados sem privilégios podem executar código arbitrário ao abusar de operadores, casts de domínio ou subconsultas de visualização que contenham expressões não confiáveis. Isso ocorre quando esses objetos são avaliados dentro dos mecanismos de mascaramento da extensão, permitindo que o código malicioso seja executado com privilégios elevados.
Recomendações
Atualize para a versão 3.1.4 ou posterior.
Correção
LPE
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Postgresql Anonymizer