pgadmin.org
pgAdmin.org là dự án mã nguồn mở chính thức của pgAdmin, một nền tảng quản trị và phát triển PostgreSQL. Dự án phục vụ nhà phát triển, quản trị cơ sở dữ liệu và tổ chức thông qua các hình thức triển khai trên máy tính, web và container.
vi
pgAdmin.org là dự án mã nguồn mở chính thức của pgAdmin, một nền tảng quản trị và phát triển PostgreSQL. Dự án phục vụ nhà phát triển, quản trị cơ sở dữ liệu và tổ chức thông qua các hình thức triển khai trên máy tính, web và container.
Tính đến 13/09/2026, pgadmin.org ghi nhận 14 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 9 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, pgAdmin 4 là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái pgadmin.org, với 14 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-17566pgAdmin 4: RCE via backslash-escape mismatch in Import/Export Data query guard (incomplete defense, sibling gap to CVE-2025-13780) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-17351pgAdmin 4: AI Assistant read-only transaction bypass via sqlparse/PostgreSQL lexer disagreement (incomplete fix for CVE-2026-12045) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-17350pgAdmin 4: Tool permission bypass via backend routes and Socket.IO handlers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17349pgAdmin 4: Adhoc server clone leaks another user's stored database credentials and ownership to a non-owner | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-17348pgAdmin 4: Missing authentication decorator on Constraints, preferences, Debugger and Schema Diff routes allows unauthenticated access in SERVER mode (incomplete fix for CVE-2026-12046) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17347pgAdmin 4: OS command injection in MASTER_PASSWORD_HOOK via untrusted username substitution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-17346pgAdmin 4: SQL injection via unescaped object names in index Statistics and publication/subscription dependency views (incomplete fix for CVE-2026-12044) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12049pgAdmin 4: Open redirect in multi-factor authentication flow via unvalidated 'next' parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12048pgAdmin 4: Stored XSS via untrusted error and plan-node text rendered through html-react-parser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-12047pgAdmin 4: HTML injection in cloud verify_credentials / deploy endpoints via unsanitised SDK exception text | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12046pgAdmin 4: Unauthenticated pickle deserialization in SQL Editor close / update_connection routes enables remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-12045pgAdmin 4: AI Assistant read-only transaction bypass allows unauthorised writes and remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-12050pgAdmin 4: SQL injection in named restore point endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12044pgAdmin 4: SQL injection in COMMENT ON ... IS '<description>' rendering across dialog templates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7820pgAdmin 4: Account-lockout bypass via Flask-Security default /login view | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7819pgAdmin 4: Symbolic-link path traversal in File Manager allows arbitrary file write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7818pgAdmin 4: Unsafe deserialization (CWE-502) in file-backed session manager leads to remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7817pgAdmin 4: Local file inclusion and server-side request forgery in LLM API configuration endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7816pgAdmin 4: OS command injection in Import/Export query export via psql metacommand breakout | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7815pgAdmin 4: SQL injection in Maintenance tool option values leading to remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7814pgAdmin 4: Stored XSS via crafted PostgreSQL object names in Browser Tree and Explain Visualizer | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7813pgAdmin 4: Cross-user data access and shared-server privilege escalation in server mode | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-1707Restore restriction bypass via key disclosure vulnerability (pgAdmin 4) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành05/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-13780Remote Code Execution vulnerability when restoring PLAIN-format SQL dumps in server mode (pgAdmin 4) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành11/12/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-12765pgAdmin 4: LDAP authentication flow vulnerable to TLS certificate verification bypass. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12764pgAdmin 4: LDAP injection vulnerability in LDAP authentication flow. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12763Command injection vulnerability allowing arbitrary command execution on Windows | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12762Remote Code Execution vulnerability when restoring PLAIN-format SQL dumps in server mode (pgAdmin 4) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-9636Cross-Origin Opener Policy Vulnerability in pgAdmin 4 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành04/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-2946Cross-Site Vulnerability(XSS) due to arbitrary HTML/JavaScript gets executed while query result rendering in Query Tool and View/Edit Data Tool of pgAdmin 4 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành03/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-2945pgAdmin 4: Remote Code Execution in Query Tool and Cloud Deployment | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành03/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-9014OAuth2 client id and secret exposed through the web browser in pgAdmin 4 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành23/09/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-6238pgAdmin 4 Installation Directory permission issue | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành25/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4216XSS vulnerability in /settings/store API response json payload in pgAdmin 4 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4215The Multi Factor Authentication bypass vulnerability in pgAdmin 4 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3116Remote Code Execution Vulnerability through the validate binary path API in pgAdmin 4 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-2044Unsafe Deserialisation and Remote Code Execution by an Authenticated user in pgAdmin 4 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngpgAdmin 4 | Ngày phát hành07/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan