Pubblicato il 2026-07-31 · Fonte: NVD NIST
La vulnerabilità CVE-2026-17346 è una vulnerabilità di iniezione di codice SQL presente in pgAdmin 4. Essa consente a un utente con privilegi bassi di creare tabelle, pubblicazioni o sottoscrizioni con nomi che contengono apostrofi, che possono essere utilizzati per eseguire codice SQL arbitrario quando un utente con privilegi più alti apre la scheda Statistiche o Dipendenze di quegli oggetti. La vulnerabilità è stata classificata con un CVSS Score di 8.8, indicando un impatto alto.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice SQL arbitrario nella sessione di database dell'utente che visualizza le statistiche o le dipendenze degli oggetti creati. Ciò può portare a violazioni della sicurezza, come l'accesso non autorizzato ai dati o la modifica delle informazioni sensibili. I sistemi a rischio sono quelli che utilizzano pgAdmin 4, in particolare le versioni precedenti alla 9.17.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile aggiornare pgAdmin 4 alla versione 9.17 o successiva. Inoltre, è importante seguire le migliori pratiche di sicurezza, come limitare i privilegi degli utenti e monitorare le attività di database per rilevare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-17346 è una vulnerabilità di iniezione di codice SQL presente in pgAdmin 4 che consente a un utente con privilegi bassi di eseguire codice SQL arbitrario.
L'impatto della vulnerabilità è alto, poiché consente a un attaccante di eseguire codice SQL arbitrario nella sessione di database dell'utente che visualizza le statistiche o le dipendenze degli oggetti creati.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare pgAdmin 4 alla versione 9.17 o successiva e seguire le migliori pratiche di sicurezza, come limitare i privilegi degli utenti e monitorare le attività di database.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.