Описание
Уязвимость pgadmin4
Наименование уязвимого пакета
pgadmin4
pgadmin4-httpd
pgadmin4-langpack-cs
pgadmin4-langpack-de
pgadmin4-langpack-es
pgadmin4-langpack-fr
pgadmin4-langpack-it
pgadmin4-langpack-ja
pgadmin4-langpack-ko
pgadmin4-langpack-pl
pgadmin4-langpack-ru
pgadmin4-qt
Пакет обновления
pgadmin4-0:8.14-3.el7.x86_64
pgadmin4-httpd-0:8.14-3.el7.x86_64
pgadmin4-qt-0:8.14-3.el7.x86_64
pgadmin4-langpack-cs-0:8.14-3.el7.noarch
pgadmin4-langpack-de-0:8.14-3.el7.noarch
pgadmin4-langpack-es-0:8.14-3.el7.noarch
pgadmin4-langpack-fr-0:8.14-3.el7.noarch
pgadmin4-langpack-it-0:8.14-3.el7.noarch
pgadmin4-langpack-ja-0:8.14-3.el7.noarch
pgadmin4-langpack-ko-0:8.14-3.el7.noarch
pgadmin4-langpack-pl-0:8.14-3.el7.noarch
pgadmin4-langpack-ru-0:8.14-3.el7.noarch
Версия уязвимого пакета младше
8.14
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) pgadmin4 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.07.2026
CVE-2026-7820
Идентификатор БДУ ФСТЭК России:
BDU:2026-09127Описание уязвимости:
Уязвимость механизма блокировки паролей (MAX_LOGIN_ATTEMPTS) инструмента управления базами данных pgAdmin 4 связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
6.5 Medium
CVSS3
6.4 Medium
CVSS2