Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-14676

Опубликовано: 13 авг. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Heap buffer overflow in PostgreSQL pg_stat_statements allows the query author to execute arbitrary code as the operating system user running the database, via crafted queries containing array constants. Within major version 18, minor versions before PostgreSQL 18.5 are affected. Versions before PostgreSQL 18 are unaffected.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 18.0 (включая) до 18.5 (исключая)

EPSS

Процентиль: 46%
0.00596
Низкий

8.8 High

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 8.8
ubuntu
11 дней назад

Heap buffer overflow in PostgreSQL pg_stat_statements allows the query author to execute arbitrary code as the operating system user running the database, via crafted queries containing array constants. Within major version 18, minor versions before PostgreSQL 18.5 are affected. Versions before PostgreSQL 18 are unaffected.

CVSS3: 8.8
debian
11 дней назад

Heap buffer overflow in PostgreSQL pg_stat_statements allows the query ...

CVSS3: 8.8
github
10 дней назад

Heap buffer overflow in PostgreSQL pg_stat_statements allows the query author to execute arbitrary code as the operating system user running the database, via crafted queries containing array constants. Within major version 18, minor versions before PostgreSQL 18.5 are affected. Versions before PostgreSQL 18 are unaffected.

CVSS3: 8.8
fstec
11 дней назад

Уязвимость расширения pg_stat_statements системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 46%
0.00596
Низкий

8.8 High

CVSS3

Дефекты

CWE-122