PT-2025-36007 · Pgadmin+1 · Pgadmin+1

Khushboovashi

·

Publicado

2025-08-28

·

Atualizado

2026-05-23

·

CVE-2025-9636

CVSS v3.1

7.9

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do pgAdmin anteriores à 9.7
Descrição O pgAdmin está suscetível a um problema de Cross-Origin Opener Policy (COOP). Isso permite a manipulação do fluxo OAuth, potencialmente resultando em acesso não autorizado à conta, tomada de controle da conta, violações de dados e escalonamento de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

DoS

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11501
CVE-2025-9636
GHSA-6859-2QXQ-FFV2
OPENSUSE-SU-2025:15612-1
SUSE-SU-2025:03625-1
SUSE-SU-2026:0232-1

Produtos afetados

Pgadmin
Red Os