Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 30

Количество 30

ubuntu логотип

CVE-2026-6638

4 месяца назад

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
EPSS: Низкий
redhat логотип

CVE-2026-6638

4 месяца назад

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2026-6638

4 месяца назад

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
EPSS: Низкий
msrc логотип

CVE-2026-6638

4 месяца назад

PostgreSQL REFRESH PUBLICATION allows SQL injection via table name

CVSS3: 3.7
EPSS: Низкий
debian логотип

CVE-2026-6638

4 месяца назад

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... ...

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-3835-x2rj-c3qj

4 месяца назад

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2026-07093

4 месяца назад

Уязвимость реализации команды ALTER SUBSCRIPTION ... REFRESH PUBLICATION системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-запросы

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-80-0069

2 месяца назад

Уязвимость postgresql17

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-80-0068

2 месяца назад

Уязвимость postgresql18-1c

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-80-0067

2 месяца назад

Уязвимость postgresql18

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-80-0066

2 месяца назад

Уязвимость postgresql17-1c

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-80-0065

2 месяца назад

Уязвимость postgresql16

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-80-0064

2 месяца назад

Уязвимость postgresql

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-73-0059

2 месяца назад

Уязвимость postgresql18-1c

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-73-0058

2 месяца назад

Уязвимость postgresql18

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-73-0057

2 месяца назад

Уязвимость postgresql17-1c

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-73-0056

2 месяца назад

Уязвимость postgresql16

CVSS3: 3.7
EPSS: Низкий
redos логотип

ROS-20260706-73-0055

2 месяца назад

Уязвимость postgresql17

CVSS3: 3.7
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:21104-1

3 месяца назад

Security update for postgresql16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:2084-1

4 месяца назад

Security update for postgresql16

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-6638

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
0%
Низкий
4 месяца назад
redhat логотип
CVE-2026-6638

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
0%
Низкий
4 месяца назад
nvd логотип
CVE-2026-6638

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
0%
Низкий
4 месяца назад
msrc логотип
CVE-2026-6638

PostgreSQL REFRESH PUBLICATION allows SQL injection via table name

CVSS3: 3.7
0%
Низкий
4 месяца назад
debian логотип
CVE-2026-6638

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... ...

CVSS3: 3.7
0%
Низкий
4 месяца назад
github логотип
GHSA-3835-x2rj-c3qj

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07093

Уязвимость реализации команды ALTER SUBSCRIPTION ... REFRESH PUBLICATION системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-запросы

CVSS3: 3.7
0%
Низкий
4 месяца назад
redos логотип
ROS-20260706-80-0069

Уязвимость postgresql17

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-80-0068

Уязвимость postgresql18-1c

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-80-0067

Уязвимость postgresql18

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-80-0066

Уязвимость postgresql17-1c

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-80-0065

Уязвимость postgresql16

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-80-0064

Уязвимость postgresql

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-73-0059

Уязвимость postgresql18-1c

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-73-0058

Уязвимость postgresql18

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-73-0057

Уязвимость postgresql17-1c

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-73-0056

Уязвимость postgresql16

CVSS3: 3.7
0%
Низкий
2 месяца назад
redos логотип
ROS-20260706-73-0055

Уязвимость postgresql17

CVSS3: 3.7
0%
Низкий
2 месяца назад
suse-cvrf логотип
openSUSE-SU-2026:21104-1

Security update for postgresql16

3 месяца назад
suse-cvrf логотип
SUSE-SU-2026:2084-1

Security update for postgresql16

4 месяца назад

Уязвимостей на страницу