【漏洞預警】pgAdmin 4存在多項高風險安全漏洞(CVE-2026-12044至CVE-2026-12050),請儘速確認並進行修補

內容說明

研究人員發現 pgAdmin 4 存在多項高風險安全漏洞, 編號為 CVE-2026-12044 至 CVE-2026-12050。

其中最嚴重的 CVE-2026-12046 為不安全反序列化(Insecure Deserialization)漏洞。 當產品以伺服器模式運作,且攻擊者已知 pgAdmin 的 Flask SECRET_KEY,並具備寫入 pgAdmin Session 目錄的權限時,可能利用此漏洞執行任意程式碼。 請儘速確認受影響情形並完成修補。

影響平台

pgAdmin 4 版本 1.0 至 9.15。

建議措施

官方已針對相關漏洞釋出修復更新,建議儘速升級至 pgAdmin 4 版本 9.16 或更新版本

查看 pgAdmin 4 v9.16 官方更新說明

參考資料

  1. NVD:CVE-2026-12044
  2. NVD:CVE-2026-12045
  3. NVD:CVE-2026-12046
  4. NVD:CVE-2026-12047
  5. NVD:CVE-2026-12048
  6. NVD:CVE-2026-12049
  7. NVD:CVE-2026-12050
  8. PostgreSQL:pgAdmin 4 v9.16 Released