pgadmin kayıtları
pgadmin üreticisine ait 48 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 3 · %6,3
- Pre-auth RCE
- 5
- Düzeltme kaydı olan
- %87,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-94 Improper Control of Generation of Code ('Code Injection')4
- CWE-306 Missing Authentication for Critical Function2
- CWE-284 Improper Access Control2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
48 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
63Bu hafta | CVE-2024-2044Silahlaştırılmış | Unsafe Deserialisation and Remote Code Execution by an Authenticated user in pgAdmin 4pgadmin · pgadmin 4 · CWE-31 | Kritik9,9 | — | %79,5 | 7 Mar 2024 |
59Planlayın | CVE-2022-4223Kavram kanıtı | The pgAdmin server includes an HTTP API that is intended to be used to validate the path a user selects to external PostgreSQL utilities sucpgadmin · pgadmin 4 · CWE-94 | Yüksek8,8 | — | %80,1 | 13 Ara 2022 |
59Planlayın | CVE-2024-3116Silahlaştırılmış | Remote Code Execution Vulnerability through the validate binary path API in pgAdmin 4pgadmin · pgadmin 4 · CWE-77 | Kritik9,8 | — | %65,6 | 4 Nis 2024 |
52Planlayın | CVE-2025-2945Silahlaştırılmış | pgAdmin 4: Remote Code Execution in Query Tool and Cloud Deploymentpgadmin · pgadmin 4 · CWE-94 | Yüksek8,8 | — | %56,3 | 3 Nis 2025 |
43Planlayın | CVE-2025-12762Kavram kanıtı | Remote Code Execution vulnerability when restoring PLAIN-format SQL dumps in server mode (pgAdmin 4)pgadmin · pgadmin 4 · CWE-94 | Kritik9,8 | — | %12,7 | 13 Kas 2025 |
38İzleyin | CVE-2026-12046İstismar yok | pgAdmin 4: Unauthenticated pickle deserialization in SQL Editor close / update_connection routes enables remote code executionpgadmin · pgadmin 4 · CWE-306 | Kritik9,5 | — | %1,0 | 18 Haz 2026 |
37İzleyin | CVE-2026-17566Kavram kanıtı | pgAdmin 4: RCE via backslash-escape mismatch in Import/Export Data query guard (incomplete defense, sibling gap to CVE-2025-13780)pgadmin · pgadmin 4 · CWE-78 | Kritik9,4 | — | %0,7 | 31 Tem 2026 |
37İzleyin | CVE-2026-12045İstismar yok | pgAdmin 4: AI Assistant read-only transaction bypass allows unauthorised writes and remote code executionpgadmin · pgadmin 4 · CWE-77 | Kritik9,4 | — | %0,7 | 18 Haz 2026 |
37İzleyin | CVE-2026-7813İstismar yok | pgAdmin 4: Cross-user data access and shared-server privilege escalation in server modepgadmin · pgadmin 4 · CWE-284 | Kritik9,4 | — | %0,7 | 11 May 2026 |
37İzleyin | CVE-2026-86863İstismar yok | pgAdmin 4: Authentication bypass via a client-controlled identity header in Webserver authentication modepgadmin · pgadmin 4 · CWE-290 | Kritik9,3 | — | %0,6 | 17 Eyl 2026 |
37İzleyin | CVE-2026-17351Kavram kanıtı | pgAdmin 4: AI Assistant read-only transaction bypass via sqlparse/PostgreSQL lexer disagreement (incomplete fix for CVE-2026-12045)pgadmin · pgadmin 4 · CWE-89 | Kritik9,4 | — | %0,5 | 31 Tem 2026 |
37İzleyin | CVE-2026-17349İstismar yok | pgAdmin 4: Adhoc server clone leaks another user's stored database credentials and ownership to a non-ownerpgadmin · pgadmin 4 · CWE-522 | Kritik9,3 | — | %0,4 | 31 Tem 2026 |
37İzleyin | CVE-2026-12048İstismar yok | pgAdmin 4: Stored XSS via untrusted error and plan-node text rendered through html-react-parserpgadmin · pgadmin 4 · CWE-79 | Kritik9,3 | — | %0,3 | 18 Haz 2026 |
36İzleyin | CVE-2023-5002İstismar yok | Pgadmin4: remote code execution by an authenticated userpgadmin · pgadmin 4 · CWE-78 | Yüksek8,8 | — | %1,8 | 22 Eyl 2023 |
35İzleyin | CVE-2026-7816İstismar yok | pgAdmin 4: OS command injection in Import/Export query export via psql metacommand breakoutpgadmin · pgadmin 4 · CWE-78 | Yüksek8,7 | — | %2,2 | 11 May 2026 |
35İzleyin | CVE-2025-13780Kavram kanıtı | Remote Code Execution vulnerability when restoring PLAIN-format SQL dumps in server mode (pgAdmin 4)pgadmin · pgadmin 4 · CWE-94 | Yüksek8,8 | — | %0,9 | 11 Ara 2025 |
35İzleyin | CVE-2025-12763İstismar yok | Command injection vulnerability allowing arbitrary command execution on Windowspgadmin · pgadmin 4 · CWE-78 | Yüksek8,8 | — | %0,9 | 13 Kas 2025 |
35İzleyin | CVE-2024-4215İstismar yok | The Multi Factor Authentication bypass vulnerability in pgAdmin 4pgadmin · pgadmin 4 · CWE-89 | Yüksek8,8 | — | %0,6 | 2 May 2024 |
34İzleyin | CVE-2026-12044İstismar yok | pgAdmin 4: SQL injection in COMMENT ON ... IS '<description>' rendering across dialog templatespgadmin · pgadmin 4 · CWE-89 | Yüksek8,7 | — | %0,7 | 18 Haz 2026 |
34İzleyin | CVE-2026-7815İstismar yok | pgAdmin 4: SQL injection in Maintenance tool option values leading to remote code executionpgadmin · pgadmin 4 · CWE-89 | Yüksek8,7 | — | %0,6 | 11 May 2026 |
34İzleyin | CVE-2026-17346İstismar yok | pgAdmin 4: SQL injection via unescaped object names in index Statistics and publication/subscription dependency views (incomplete fix for CVE-2026-12044)pgadmin · pgadmin 4 · CWE-89 | Yüksek8,7 | — | %0,6 | 31 Tem 2026 |
34İzleyin | CVE-2026-86864İstismar yok | pgAdmin 4: Argument and connection-string injection via the database field in the Backup toolpgadmin · pgadmin 4 · CWE-22 | Yüksek8,7 | — | %0,6 | 17 Eyl 2026 |
31İzleyin | CVE-2025-9636İstismar yok | Cross-Origin Opener Policy Vulnerability in pgAdmin 4pgadmin · pgadmin 4 · CWE-346 | Yüksek7,9 | — | %0,2 | 4 Eyl 2025 |
30İzleyin | CVE-2026-17347İstismar yok | pgAdmin 4: OS command injection in MASTER_PASSWORD_HOOK via untrusted username substitutionpgadmin · pgadmin 4 · CWE-78 | Yüksek7,7 | — | %0,7 | 31 Tem 2026 |
30İzleyin | CVE-2025-12764İstismar yok | pgAdmin 4: LDAP injection vulnerability in LDAP authentication flow.pgadmin · pgadmin 4 · CWE-90 | Yüksek7,5 | — | %0,4 | 13 Kas 2025 |
- CVE-2024-204463Bu hafta
Unsafe Deserialisation and Remote Code Execution by an Authenticated user in pgAdmin 4
KritikCVSS 9,9SilahlaştırılmışEPSS %79pgadmin · pgadmin 47 Mar 2024
- CVE-2022-422359Planlayın
The pgAdmin server includes an HTTP API that is intended to be used to validate the path a user selects to external PostgreSQL utilities suc
YüksekCVSS 8,8Kavram kanıtıEPSS %80pgadmin · pgadmin 413 Ara 2022
- CVE-2024-311659Planlayın
Remote Code Execution Vulnerability through the validate binary path API in pgAdmin 4
KritikCVSS 9,8SilahlaştırılmışEPSS %66pgadmin · pgadmin 44 Nis 2024
- CVE-2025-294552Planlayın
pgAdmin 4: Remote Code Execution in Query Tool and Cloud Deployment
YüksekCVSS 8,8SilahlaştırılmışEPSS %56pgadmin · pgadmin 43 Nis 2025
- CVE-2025-1276243Planlayın
Remote Code Execution vulnerability when restoring PLAIN-format SQL dumps in server mode (pgAdmin 4)
KritikCVSS 9,8Kavram kanıtıEPSS %13pgadmin · pgadmin 413 Kas 2025
- CVE-2026-1204638İzleyin
pgAdmin 4: Unauthenticated pickle deserialization in SQL Editor close / update_connection routes enables remote code execution
KritikCVSS 9,5İstismar yokEPSS %1pgadmin · pgadmin 418 Haz 2026
- CVE-2026-1756637İzleyin
pgAdmin 4: RCE via backslash-escape mismatch in Import/Export Data query guard (incomplete defense, sibling gap to CVE-2025-13780)
KritikCVSS 9,4Kavram kanıtıEPSS %1pgadmin · pgadmin 431 Tem 2026
- CVE-2026-1204537İzleyin
pgAdmin 4: AI Assistant read-only transaction bypass allows unauthorised writes and remote code execution
KritikCVSS 9,4İstismar yokEPSS %1pgadmin · pgadmin 418 Haz 2026
- CVE-2026-781337İzleyin
pgAdmin 4: Cross-user data access and shared-server privilege escalation in server mode
KritikCVSS 9,4İstismar yokEPSS %1pgadmin · pgadmin 411 May 2026
- CVE-2026-8686337İzleyin
pgAdmin 4: Authentication bypass via a client-controlled identity header in Webserver authentication mode
KritikCVSS 9,3İstismar yokEPSS %1pgadmin · pgadmin 417 Eyl 2026
- CVE-2026-1735137İzleyin
pgAdmin 4: AI Assistant read-only transaction bypass via sqlparse/PostgreSQL lexer disagreement (incomplete fix for CVE-2026-12045)
KritikCVSS 9,4Kavram kanıtıEPSS %0pgadmin · pgadmin 431 Tem 2026
- CVE-2026-1734937İzleyin
pgAdmin 4: Adhoc server clone leaks another user's stored database credentials and ownership to a non-owner
KritikCVSS 9,3İstismar yokEPSS %0pgadmin · pgadmin 431 Tem 2026
- CVE-2026-1204837İzleyin
pgAdmin 4: Stored XSS via untrusted error and plan-node text rendered through html-react-parser
KritikCVSS 9,3İstismar yokEPSS %0pgadmin · pgadmin 418 Haz 2026
- CVE-2023-500236İzleyin
Pgadmin4: remote code execution by an authenticated user
YüksekCVSS 8,8İstismar yokEPSS %2pgadmin · pgadmin 422 Eyl 2023
- CVE-2026-781635İzleyin
pgAdmin 4: OS command injection in Import/Export query export via psql metacommand breakout
YüksekCVSS 8,7İstismar yokEPSS %2pgadmin · pgadmin 411 May 2026
- CVE-2025-1378035İzleyin
Remote Code Execution vulnerability when restoring PLAIN-format SQL dumps in server mode (pgAdmin 4)
YüksekCVSS 8,8Kavram kanıtıEPSS %1pgadmin · pgadmin 411 Ara 2025
- CVE-2025-1276335İzleyin
Command injection vulnerability allowing arbitrary command execution on Windows
YüksekCVSS 8,8İstismar yokEPSS %1pgadmin · pgadmin 413 Kas 2025
- CVE-2024-421535İzleyin
The Multi Factor Authentication bypass vulnerability in pgAdmin 4
YüksekCVSS 8,8İstismar yokEPSS %1pgadmin · pgadmin 42 May 2024
- CVE-2026-1204434İzleyin
pgAdmin 4: SQL injection in COMMENT ON ... IS '<description>' rendering across dialog templates
YüksekCVSS 8,7İstismar yokEPSS %1pgadmin · pgadmin 418 Haz 2026
- CVE-2026-781534İzleyin
pgAdmin 4: SQL injection in Maintenance tool option values leading to remote code execution
YüksekCVSS 8,7İstismar yokEPSS %1pgadmin · pgadmin 411 May 2026
- CVE-2026-1734634İzleyin
pgAdmin 4: SQL injection via unescaped object names in index Statistics and publication/subscription dependency views (incomplete fix for CVE-2026-12044)
YüksekCVSS 8,7İstismar yokEPSS %1pgadmin · pgadmin 431 Tem 2026
- CVE-2026-8686434İzleyin
pgAdmin 4: Argument and connection-string injection via the database field in the Backup tool
YüksekCVSS 8,7İstismar yokEPSS %1pgadmin · pgadmin 417 Eyl 2026
- CVE-2025-963631İzleyin
Cross-Origin Opener Policy Vulnerability in pgAdmin 4
YüksekCVSS 7,9İstismar yokEPSS %0pgadmin · pgadmin 44 Eyl 2025
- CVE-2026-1734730İzleyin
pgAdmin 4: OS command injection in MASTER_PASSWORD_HOOK via untrusted username substitution
YüksekCVSS 7,7İstismar yokEPSS %1pgadmin · pgadmin 431 Tem 2026
- CVE-2025-1276430İzleyin
pgAdmin 4: LDAP injection vulnerability in LDAP authentication flow.
YüksekCVSS 7,5İstismar yokEPSS %0pgadmin · pgadmin 413 Kas 2025