Vulnerabilidad en pgAdmin (CVE-2026-1707)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2026
Última modificación:
26/02/2026
Descripción
Las versiones 9.11 de pgAdmin están afectadas por una vulnerabilidad de omisión de restricción de restauración mediante divulgación de clave que ocurre al ejecutarse en modo servidor y al realizar restauraciones desde archivos de volcado en formato PLAIN. Un atacante con acceso a la interfaz web de pgAdmin puede observar una operación de restauración activa, extraer la clave '\restrict' en tiempo real y competir con el proceso de restauración sobrescribiendo el script de restauración con una carga útil que reactiva los metacomandos usando '\unrestrict '. Esto resulta en una ejecución de comandos fiable en el host de pgAdmin durante la operación de restauración.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pgadmin:pgadmin_4:9.11:*:*:*:*:postgresql:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



