內容說明
研究人員發現 pgAdmin 4 存在多項高風險安全漏洞, 編號為 CVE-2026-12044 至 CVE-2026-12050。
其中最嚴重的 CVE-2026-12046 為不安全反序列化(Insecure Deserialization)漏洞。 當產品以伺服器模式運作,且攻擊者已知 pgAdmin 的 Flask SECRET_KEY,並具備寫入 pgAdmin Session 目錄的權限時,可能利用此漏洞執行任意程式碼。 請儘速確認受影響情形並完成修補。
影響平台
pgAdmin 4 版本 1.0 至 9.15。
建議措施
官方已針對相關漏洞釋出修復更新,建議儘速升級至 pgAdmin 4 版本 9.16 或更新版本。