← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01 (nejvyšší)

Zranitelnosti umožňující eskalaci oprávnění v pg_partman

Finský úřad NCSC-FI informoval o několika bezpečnostních zranitelnostech v rozšíření pg_partman pro PostgreSQL. Nejvážnější chyba CVE-2026-61781 s CVSS skóre 9.9 umožňuje SQL injection a eskalaci oprávnění přes konfiguraci oddílů, což může vést až ke spuštění příkazů na úrovni operačního systému.

Číst originál na NCSC-FI → originál: pg_partman — Multiple Privilege Escalation Vulnerabilities

CZ · EN/orig

PostgreSQL pg_partman FI

tg: zranitelnost

CVE v události 7

CVEhodnoceníKEVEPSS
CVE-2026-61781 9.9 3.1 · GitHub_M 0.01
CVE-2026-61817 8.5 3.1 · GitHub_M 0.01
CVE-2026-61818 8.5 3.1 · GitHub_M 0.00
CVE-2026-61819 8.5 3.1 · GitHub_M 0.01
CVE-2026-61820 8.5 3.1 · GitHub_M 0.01
CVE-2026-61821 8.5 3.1 · GitHub_M 0.00
CVE-2026-61822 6.5 3.1 · GitHub_M 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.9.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0013 USD.