Pubblicato il 2026-07-31 · Fonte: NVD NIST
La vulnerabilità CVE-2026-17349 colpisce pgAdmin 4, versioni da 9.0 a 9.17. Quando un utente non proprietario attiva una connessione ad hoc a un server condiviso da un altro utente, pgAdmin clona il server, ereditando le credenziali di database dell'utente originale. Ciò consente all'utente non proprietario di accedere alle credenziali di database dell'utente originale, potenzialmente concedendo privilegi di accesso non autorizzati. La vulnerabilità è stata assegnata un punteggio CVSS di 9,6, classificata come critica.
Un attaccante potrebbe sfruttare questa vulnerabilità per ottenere accesso non autorizzato a credenziali di database, potenzialmente compromettendo la sicurezza dei dati. I sistemi a rischio sono quelli che utilizzano pgAdmin 4, versioni da 9.0 a 9.17, e che condividono server di database tra utenti diversi.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare pgAdmin 4 alla versione 9.17 o successiva. Inoltre, è importante adottare pratiche di sicurezza generali, come limitare l'accesso ai server di database e utilizzare autenticazione a più fattori per proteggere le credenziali di accesso.
La vulnerabilità CVE-2026-17349 è una vulnerabilità di sicurezza in pgAdmin 4 che può esporre credenziali di database
Le versioni di pgAdmin 4 da 9.0 a 9.17 sono colpite dalla vulnerabilità
Per proteggersi, si consiglia di aggiornare pgAdmin 4 alla versione 9.17 o successiva e adottare pratiche di sicurezza generali
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.