Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pgAdmin (CVE-2026-1707)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2026
Última modificación:
26/02/2026

Descripción

Las versiones 9.11 de pgAdmin están afectadas por una vulnerabilidad de omisión de restricción de restauración mediante divulgación de clave que ocurre al ejecutarse en modo servidor y al realizar restauraciones desde archivos de volcado en formato PLAIN. Un atacante con acceso a la interfaz web de pgAdmin puede observar una operación de restauración activa, extraer la clave '\restrict' en tiempo real y competir con el proceso de restauración sobrescribiendo el script de restauración con una carga útil que reactiva los metacomandos usando '\unrestrict '. Esto resulta en una ejecución de comandos fiable en el host de pgAdmin durante la operación de restauración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pgadmin:pgadmin_4:9.11:*:*:*:*:postgresql:*:*


Referencias a soluciones, herramientas e información