Remote Code Execution vulnerability when restoring PLAIN-format SQL dumps in server mode (pgAdmin 4)
53Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 9.1epss 12%
da publicação à arma11 dias
Publicada no NVD13 de nov.
1ª PoC+11d
probabilidade de exploração
12%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
pgAdmin versions up to 9.9 are affected by a Remote Code Execution (RCE) vulnerability that occurs when running in server mode and performing restores from PLAIN-format dump files. This issue allows attackers to inject and execute arbitrary commands on the server hosting pgAdmin, posing a critical risk to the integrity and security of the database management system and underlying data.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Produtos afetados
pgadmin.org · pgAdmin 4PoCs públicas encontradas — 1
githubgithub.com/djayaGit/Blackash-CVE-2025-12762★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.