PostgreSQL資料庫管理工具pgAdmin 4發布更新,修補7項資安漏洞

PostgreSQL資料庫管理工具pgAdmin 4近日 發布9.16版 ,修補可能導致洩漏憑證、遠端執行程式碼的7項資安漏洞,由於pgAdmin具備管理PostgreSQL資料庫的高權限,用户應儘速更新,以降低風險。

pgAdmin 4是用於PostgreSQL資料庫圖形化管理工具,管理者可透過瀏覽器操作資料庫、執行查詢與管理伺服器設定。這次9.16版修補的7項漏洞中,CVSS嚴重性評分最高的是CVE-2026-12048,CVSS評分達9.3分,為儲存型跨網站指令碼(XSS)問題,可能導致攻擊者藉此竊取憑證並從遠端操作資料庫。其次是CVE-2026-12045與CVE-2026-12046,這兩項漏洞的CVSS嚴重性都達到9.0分,存在於AI輔助功能與SQL Editor端點,分別可能導致遠端執行程式碼與未授權存取等問題。