Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-17349
CVSS 9.6 — CRITICO

CVE-2026-17349: Vulnerabilità in pgAdmin 4

Pubblicato il 2026-07-31 · Fonte: NVD NIST

CVE ID
CVE-2026-17349
CVSS Score
9.6
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-17349 colpisce pgAdmin 4, versioni da 9.0 a 9.17. Quando un utente non proprietario attiva una connessione ad hoc a un server condiviso da un altro utente, pgAdmin clona il server, ereditando le credenziali di database dell'utente originale. Ciò consente all'utente non proprietario di accedere alle credenziali di database dell'utente originale, potenzialmente concedendo privilegi di accesso non autorizzati. La vulnerabilità è stata assegnata un punteggio CVSS di 9,6, classificata come critica.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per ottenere accesso non autorizzato a credenziali di database, potenzialmente compromettendo la sicurezza dei dati. I sistemi a rischio sono quelli che utilizzano pgAdmin 4, versioni da 9.0 a 9.17, e che condividono server di database tra utenti diversi.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare pgAdmin 4 alla versione 9.17 o successiva. Inoltre, è importante adottare pratiche di sicurezza generali, come limitare l'accesso ai server di database e utilizzare autenticazione a più fattori per proteggere le credenziali di accesso.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-17349?

La vulnerabilità CVE-2026-17349 è una vulnerabilità di sicurezza in pgAdmin 4 che può esporre credenziali di database

Quali versioni di pgAdmin 4 sono colpite?

Le versioni di pgAdmin 4 da 9.0 a 9.17 sono colpite dalla vulnerabilità

Come proteggersi da CVE-2026-17349?

Per proteggersi, si consiglia di aggiornare pgAdmin 4 alla versione 9.17 o successiva e adottare pratiche di sicurezza generali

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.