Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 14

Количество 14

ubuntu логотип

CVE-2026-15741

около 1 месяца назад

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner to execute arbitrary SQL as a superuser via a hostile object definition. Attacks affect expression deparse consumers broadly, including pg_dump, psql commands like \sf, and any similar usage in non-core tools. Versions before PostgreSQL 18.6, 17.11, 16.15, 15.19, and 14.24 are affected.

CVSS3: 8.8
EPSS: Низкий
redhat логотип

CVE-2026-15741

около 1 месяца назад

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner to execute arbitrary SQL as a superuser via a hostile object definition. Attacks affect expression deparse consumers broadly, including pg_dump, psql commands like \sf, and any similar usage in non-core tools. Versions before PostgreSQL 18.5, 17.11, 16.15, 15.19, and 14.24 are affected.

CVSS3: 8
EPSS: Низкий
nvd логотип

CVE-2026-15741

около 1 месяца назад

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner to execute arbitrary SQL as a superuser via a hostile object definition. Attacks affect expression deparse consumers broadly, including pg_dump, psql commands like \sf, and any similar usage in non-core tools. Versions before PostgreSQL 18.6, 17.11, 16.15, 15.19, and 14.24 are affected.

CVSS3: 8.8
EPSS: Низкий
msrc логотип

CVE-2026-15741

около 1 месяца назад

PostgreSQL expression deparse allows SQL injection via EXTRACT argument

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2026-15741

около 1 месяца назад

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner t ...

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-3v2h-jgrj-9jmm

около 1 месяца назад

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner to execute arbitrary SQL as a superuser via a hostile object definition. Attacks affect expression deparse consumers broadly, including pg_dump, psql commands like \sf, and any similar usage in non-core tools. Versions before PostgreSQL 18.5, 17.11, 16.15, 15.19, and 14.24 are affected.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-11966

около 1 месяца назад

Уязвимость функции EXTRACT() системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:21700-1

16 дней назад

Security update for postgresql15

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:21699-1

16 дней назад

Security update for postgresql14

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:3793-1

21 день назад

Security update for postgresql14

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:21702-1

16 дней назад

Security update for postgresql17

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:21701-1

16 дней назад

Security update for postgresql16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:3794-1

21 день назад

Security update for postgresql16

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:21703-1

16 дней назад

Security update for postgresql18

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-15741

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner to execute arbitrary SQL as a superuser via a hostile object definition. Attacks affect expression deparse consumers broadly, including pg_dump, psql commands like \sf, and any similar usage in non-core tools. Versions before PostgreSQL 18.6, 17.11, 16.15, 15.19, and 14.24 are affected.

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
redhat логотип
CVE-2026-15741

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner to execute arbitrary SQL as a superuser via a hostile object definition. Attacks affect expression deparse consumers broadly, including pg_dump, psql commands like \sf, and any similar usage in non-core tools. Versions before PostgreSQL 18.5, 17.11, 16.15, 15.19, and 14.24 are affected.

CVSS3: 8
0%
Низкий
около 1 месяца назад
nvd логотип
CVE-2026-15741

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner to execute arbitrary SQL as a superuser via a hostile object definition. Attacks affect expression deparse consumers broadly, including pg_dump, psql commands like \sf, and any similar usage in non-core tools. Versions before PostgreSQL 18.6, 17.11, 16.15, 15.19, and 14.24 are affected.

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
msrc логотип
CVE-2026-15741

PostgreSQL expression deparse allows SQL injection via EXTRACT argument

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
debian логотип
CVE-2026-15741

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner t ...

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
github логотип
GHSA-3v2h-jgrj-9jmm

SQL injection in PostgreSQL EXTRACT() deparse allows an object owner to execute arbitrary SQL as a superuser via a hostile object definition. Attacks affect expression deparse consumers broadly, including pg_dump, psql commands like \sf, and any similar usage in non-core tools. Versions before PostgreSQL 18.5, 17.11, 16.15, 15.19, and 14.24 are affected.

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-11966

Уязвимость функции EXTRACT() системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
suse-cvrf логотип
openSUSE-SU-2026:21700-1

Security update for postgresql15

16 дней назад
suse-cvrf логотип
openSUSE-SU-2026:21699-1

Security update for postgresql14

16 дней назад
suse-cvrf логотип
SUSE-SU-2026:3793-1

Security update for postgresql14

21 день назад
suse-cvrf логотип
openSUSE-SU-2026:21702-1

Security update for postgresql17

16 дней назад
suse-cvrf логотип
openSUSE-SU-2026:21701-1

Security update for postgresql16

16 дней назад
suse-cvrf логотип
SUSE-SU-2026:3794-1

Security update for postgresql16

21 день назад
suse-cvrf логотип
openSUSE-SU-2026:21703-1

Security update for postgresql18

16 дней назад

Уязвимостей на страницу