EPSS 0.01 (nejvyšší)
Zranitelnosti umožňující eskalaci oprávnění v pg_partman
Finský úřad NCSC-FI informoval o několika bezpečnostních zranitelnostech v rozšíření pg_partman pro PostgreSQL. Nejvážnější chyba CVE-2026-61781 s CVSS skóre 9.9 umožňuje SQL injection a eskalaci oprávnění přes konfiguraci oddílů, což může vést až ke spuštění příkazů na úrovni operačního systému.
Číst originál na NCSC-FI → originál: pg_partman — Multiple Privilege Escalation Vulnerabilities
CVE v události 7
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-61781 | 9.9 3.1 · GitHub_M | – | 0.01 |
| CVE-2026-61817 | 8.5 3.1 · GitHub_M | – | 0.01 |
| CVE-2026-61818 | 8.5 3.1 · GitHub_M | – | 0.00 |
| CVE-2026-61819 | 8.5 3.1 · GitHub_M | – | 0.01 |
| CVE-2026-61820 | 8.5 3.1 · GitHub_M | – | 0.01 |
| CVE-2026-61821 | 8.5 3.1 · GitHub_M | – | 0.00 |
| CVE-2026-61822 | 6.5 3.1 · GitHub_M | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.9.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0013 USD.