PT-2026-39624 · Pgadmin 4+1 · Pgadmin 4+1

Fahar Abbas

·

Publicado

2026-05-11

·

Atualizado

2026-05-26

·

CVE-2026-7814

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas pgAdmin 4 versões anteriores a 9.15
Description Um problema de cross-site scripting (XSS) armazenado existe nos módulos Browser Tree e Explain Visualizer. Nomes de objetos PostgreSQL controlados pelo usuário, como os de bancos de dados, esquemas, tabelas ou colunas, são atribuídos a elementos DOM usando innerHTML. Isso permite que nomes de objetos manipulados contendo marcação HTML executem JavaScript fornecido por um invasor no navegador de qualquer usuário que navegue ou execute EXPLAIN sobre o objeto malicioso.
Recommendations Atualize para a versão 9.15 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7814
GHSA-6P2C-69CV-3FXQ

Produtos afetados

Pgadmin
Pgadmin 4