PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL 18.2之前版本、17.8之前版本、16.12之前版本、15.16之前版本和14.21之前版本存在安全漏洞,该漏洞源于intarray扩展选择性估计器函数缺少输入类型验证,可能导致执行任意代码。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | PostgreSQL | 18< 18.2 |
affected |
17< 17.8 |
affected | ||
16< 16.12 |
affected | ||
15< 15.16 |
affected | ||
< 14.21 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | PostgreSQL | 18 ~ 18.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-2006 | 8.8 HIGH | PostgreSQL missing validation of multibyte character length executes arbitrary code |
| CVE-2026-2005 | 8.8 HIGH | PostgreSQL pgcrypto heap buffer overflow executes arbitrary code |
| CVE-2026-2007 | 8.2 HIGH | PostgreSQL pg_trgm heap buffer overflow writes pattern onto server memory |
| CVE-2025-56647 | 6.5 MEDIUM | farm 安全漏洞 |
| CVE-2026-2327 | 5.3 MEDIUM | Markdown-It 安全漏洞 |
| CVE-2026-2003 | 4.3 MEDIUM | PostgreSQL oidvector discloses a few bytes of memory |
| CVE-2026-25828 | grub-btrfs 安全漏洞 | |
| CVE-2025-67432 | Monkeybread MBS DynaPDF Plugin 安全漏洞 | |
| CVE-2025-67433 | Open TFTP Server MultiThreaded 安全漏洞 | |
| CVE-2025-70092 | opensourcepos 安全漏洞 | |
| CVE-2025-70314 | webfsd 安全漏洞 | |
| CVE-2025-70845 | aidigu 安全漏洞 | |
| CVE-2025-69634 | Dolibarr ERP & CRM 安全漏洞 | |
| CVE-2025-69807 | bareiron 安全漏洞 | |
| CVE-2025-69806 | bareiron 安全漏洞 | |
| CVE-2025-63421 | Filosoft Comerc32 安全漏洞 | |
| CVE-2025-70981 | FIT2CLOUD CordysCRM 安全漏洞 | |
| CVE-2025-61880 | Infoblox NIOS 安全漏洞 | |
| CVE-2025-61879 | Infoblox NIOS 安全漏洞 | |
| CVE-2025-69752 | Ideagen Q-Pulse 安全漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet