Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Schwachstellen in pgAdmin

- Sicherheitshinweis

Die CSBW warnt vor teils kritischen Sicherheitslücken in der Plattform pgAdmin. Das Entwickler-Team stellt ein Update bereit, das die Lücken schließt.
6443.png

© Adobe Stock

Abgesicherte Version behebt Lücken

Das Entwickler-Team der Software pgAdmin veröffentlichte am 31. Juli 2026 eine Warnmeldung zu den folgenden Schwachstellen in der Software:

  • CVE-2026-17566 mit einem CVSS-Score von 9.4/10 ermöglicht Angreifenden Befehlsausführungen.

  • CVE-2026-17351 mit einem CVSS-Score von 9.4/10 ermöglicht Angreifenden, Schutzmechanismen zu umgehen.

  • CVE-2026-17349 mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden, Zugangsdaten abzugreifen.

  • CVE-2026-17346 mit einem CVSS-Score von 8.7/10 ermöglicht Angreifenden SQL Injection.

  • CVE-2026-17347 mit einem CVSS-Score von 7.7/10 ermöglicht Angreifenden Befehlsausführungen.

  • CVE-2026-17348 mit einem CVSS-Score von 6.9/10 ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen.

  • CVE-2026-17350 mit einem CVSS-Score von 5.3/10 ermöglicht Angreifenden, Sicherheitsmechanismen zu umgehen.

Mit der Version 9.17 von pgAdmin schließt das Entwickler-Team die genannten Lücken.

Empfehlung

Installieren Sie umgehend die Version 9.17 von pgAdmin.

Weitere Informationen

Warnmeldung des Entwickler-Teams (engl.)

Schwachstellenmeldung des BSI