PT-2026-86535 · Unknown · Postgresql Anonymizer

CVE-2026-19633

·

Publicado

2026-09-06

·

Atualizado

2026-09-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PostgreSQL Anonymizer versões anteriores a 3.1.4
Descrição Usuários mascarados sem privilégios podem executar código arbitrário ao abusar de operadores, casts de domínio ou subconsultas de visualização que contenham expressões não confiáveis. Isso ocorre quando esses objetos são avaliados dentro dos mecanismos de mascaramento da extensão, permitindo que o código malicioso seja executado com privilégios elevados.
Recomendações Atualize para a versão 3.1.4 ou posterior.

Correção

LPE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19633

Produtos afetados

Postgresql Anonymizer