PostgreSQL logical decoding can dlopen arbitrary file
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 7.2epss 0.3%
de la publicación al arma23 días
Publicada en NVD13 ago
1ª PoC+23d
probabilidad de explotación
0.3%top 79% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Missing authorization in PostgreSQL logical decoding allows a non-superuser holding REPLICATION privilege to dlopen any file visible to the operating system account running the server, via the choice of logical decoding plugin. This in turn runs arbitrary code as that account. Versions before PostgreSQL 18.6, 17.11, 16.15, 15.19, and 14.24 are affected.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · PostgreSQLPoCs públicas encontradas — 2
githubgithub.com/goldendivider/cve-2026-6471-postgres-logical-decoding-dlopen★ 0githubgithub.com/0xBlackash/CVE-2026-6471★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.