Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 17

Количество 17

ubuntu логотип

CVE-2026-6638

3 месяца назад

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2026-6638

3 месяца назад

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
EPSS: Низкий
msrc логотип

CVE-2026-6638

3 месяца назад

PostgreSQL REFRESH PUBLICATION allows SQL injection via table name

CVSS3: 3.7
EPSS: Низкий
debian логотип

CVE-2026-6638

3 месяца назад

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... ...

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-3835-x2rj-c3qj

3 месяца назад

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2026-07093

3 месяца назад

Уязвимость реализации команды ALTER SUBSCRIPTION ... REFRESH PUBLICATION системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-запросы

CVSS3: 3.7
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:21104-1

около 1 месяца назад

Security update for postgresql16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:2084-1

2 месяца назад

Security update for postgresql16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:2001-1

2 месяца назад

Security update for postgresql16

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1942-1

2 месяца назад

Security update for postgresql16

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20970-1

около 1 месяца назад

Security update for postgresql17

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:2303-1

около 2 месяцев назад

Security update for postgresql17

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1943-1

2 месяца назад

Security update for postgresql17

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20901-1

около 2 месяцев назад

Security update for postgresql18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1946-1

2 месяца назад

Security update for postgresql18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1945-1

2 месяца назад

Security update for postgresql18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1944-1

2 месяца назад

Security update for postgresql18

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-6638

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-6638

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
0%
Низкий
3 месяца назад
msrc логотип
CVE-2026-6638

PostgreSQL REFRESH PUBLICATION allows SQL injection via table name

CVSS3: 3.7
0%
Низкий
3 месяца назад
debian логотип
CVE-2026-6638

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... ...

CVSS3: 3.7
0%
Низкий
3 месяца назад
github логотип
GHSA-3835-x2rj-c3qj

SQL injection in PostgreSQL logical replication ALTER SUBSCRIPTION ... REFRESH PUBLICATION allows a subscriber table creator to execute arbitrary SQL with the subscription's publication-side credentials. The attack takes effect at the next REFRESH PUBLICATION. Within major versions 16, 17, and 18, minor versions before PostgreSQL 18.4, 17.10, and 16.14 are affected. Versions before PostgreSQL 16 are unaffected.

CVSS3: 3.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07093

Уязвимость реализации команды ALTER SUBSCRIPTION ... REFRESH PUBLICATION системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-запросы

CVSS3: 3.7
0%
Низкий
3 месяца назад
suse-cvrf логотип
openSUSE-SU-2026:21104-1

Security update for postgresql16

около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2026:2084-1

Security update for postgresql16

2 месяца назад
suse-cvrf логотип
SUSE-SU-2026:2001-1

Security update for postgresql16

2 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1942-1

Security update for postgresql16

2 месяца назад
suse-cvrf логотип
openSUSE-SU-2026:20970-1

Security update for postgresql17

около 1 месяца назад
suse-cvrf логотип
SUSE-SU-2026:2303-1

Security update for postgresql17

около 2 месяцев назад
suse-cvrf логотип
SUSE-SU-2026:1943-1

Security update for postgresql17

2 месяца назад
suse-cvrf логотип
openSUSE-SU-2026:20901-1

Security update for postgresql18

около 2 месяцев назад
suse-cvrf логотип
SUSE-SU-2026:1946-1

Security update for postgresql18

2 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1945-1

Security update for postgresql18

2 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1944-1

Security update for postgresql18

2 месяца назад

Уязвимостей на страницу