28.676 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 2 Minuten Veröffentlicht
Dashboard/ OS & Plattform/ PostgreSQL
OS & Plattform

PostgreSQL

PostgreSQL Global Dev Group
CVE-2026-46446 letztes Release
05.06.2026
Specsattributes
eol_productpostgresql
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
OS & Plattform Hoch

Eine SQL-Injection-Schwachstelle in SOGo-Software ermöglicht Angreifern das Einschleusen schädlicher Datenbankbefehle, wenn PostgreSQL oder MariaDB verwendet wird und Passwörter im Klartext gespeichert sind.

CVE-2026-46446
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in SOGo (nicht PostgreSQL selbst) ermöglicht SQL-Injection-Angriffe, wenn PostgreSQL als Datenbank verwendet wird, wodurch Angreifer möglicherweise unbefugt auf Daten zugreifen oder diese manipulieren können.

CVE-2026-46445
05.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in CKAN (einem Datenmanagement-System) ermöglicht es Angreifern, Autorisierungskontrollen zu umgehen und auf private Daten sowie PostgreSQL-Systeminformationen zuzugreifen.

CVE-2026-42032
05.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in CKAN (einem Datenmanagement-System) ermöglicht es Angreifern, schädlichen SQL-Code einzuschleusen und dadurch auf vertrauliche Daten und PostgreSQL-Systeminformationen zuzugreifen.

CVE-2026-42031
05.06.2026
CVE
OS & Plattform Hoch

Eine SQL-Injection-Schwachstelle im PostgreSQL-Treiber postgrex für Elixir ermöglicht Angreifern, beliebige SQL-Befehle auszuführen, wenn sie den Kanalnamen in Benachrichtigungsfunktionen beeinflussen können, was zu Datenverlust oder unbefugtem Datenbankzugriff führen kann.

CVE-2026-32687
05.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in Google Cloud AlloyDB für PostgreSQL führte dazu, dass über Terraform oder REST API erstellte Datenbank-Cluster unsichere Standard-Passwörter erhielten, wodurch Angreifer mit Netzwerkzugang vollständigen administrativen Datenbankzugriff erlangen konnten.

CVE-2026-7428
05.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in pgAdmin 4 ermöglicht es authentifizierten Benutzern, schädlichen SQL-Code einzuschleusen und dadurch beliebige Befehle auf dem Datenbankserver auszuführen.

CVE-2026-7815
05.06.2026
CVE
OS & Plattform Mittel

Eine Sicherheitslücke in pgAdmin 4 ermöglicht es Angreifern, schädlichen JavaScript-Code in Webbrowsern auszuführen, indem sie speziell gestaltete Namen für PostgreSQL-Objekte verwenden.

CVE-2026-7814
05.06.2026
CVE
OS & Plattform Kritisch

Eine Sicherheitslücke im PostgreSQL-Treiber pgx für Go ermöglicht SQL-Injection-Angriffe unter bestimmten Bedingungen mit speziellen String-Literalen, wodurch Angreifer Datenbankbefehle einschleusen können.

CVE-2026-41889
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in PraisonAI ermöglicht SQL-Injection-Angriffe über unvalidierte Parameter in mehreren Datenbankanbindungen, wodurch Angreifer Datenbanken manipulieren oder sensible Daten auslesen können.

CVE-2026-41496
05.06.2026
CVE
OS & Plattform Hoch

Eine SQL-Injection-Schwachstelle in Rucio ermöglicht es authentifizierten Benutzern, beliebige SQL-Befehle gegen die PostgreSQL-Datenbank auszuführen. Dies kann zur Offenlegung sensibler Daten, Datenmanipulation oder sogar Codeausführung führen.

CVE-2026-29090
05.06.2026
CVE
OS & Plattform Hoch

Eine SQL-Injection-Schwachstelle in Rucio ermöglicht es authentifizierten Benutzern, beliebige SQL-Befehle gegen die Oracle-Datenbank auszuführen und dabei alle verwalteten Daten, Authentifizierungstoken und Passwort-Hashes zu stehlen oder zu manipulieren.

CVE-2026-29080
05.06.2026
CVE
OS & Plattform Hoch

SQLBot, ein Text-zu-SQL-System, führt Benutzereingaben ungefiltert an ein KI-Modell weiter und führt die generierten SQL-Befehle ohne Prüfung aus. Angreifer können dadurch beliebige SQL-Befehle ausführen und bei PostgreSQL-Verbindungen sogar Code auf dem Server ausführen.

CVE-2026-33324
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle im PostgreSQL JDBC-Treiber ermöglicht es bösartigen Servern, Client-Computer durch extrem rechenintensive Authentifizierung lahmzulegen, wodurch CPU-Kerne blockiert und Verbindungspools erschöpft werden können.

betrifft: ≥42.2.0 <42.7.11

CVE-2026-42198
05.06.2026
CVE
OS & Plattform Kritisch

Eine kritische Sicherheitslücke in H2O-3 Software ermöglicht es Angreifern, ohne Authentifizierung beliebigen Code auf dem Server auszuführen, indem sie PostgreSQL-spezifische Parameter in der REST-API nutzen.

CVE-2026-3960
05.06.2026
CVE
OS & Plattform Kritisch

Eine Sicherheitslücke in der Jellystat-Software ermöglicht es angemeldeten Benutzern, schädlichen SQL-Code einzuschleusen und dadurch sensible Daten aus der Datenbank zu stehlen oder sogar beliebige Befehle auf dem PostgreSQL-Server auszuführen.

CVE-2026-41167
05.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in ElectricSQL ermöglicht es authentifizierten Nutzern, durch manipulierte Sortierungsparameter die gesamte PostgreSQL-Datenbank zu lesen, zu verändern oder zu zerstören.

CVE-2026-40906
05.06.2026
CVE
OS & Plattform Mittel

OpenBao, ein System zur Verwaltung von Zugangsdaten, zitiert Datenbank-Schema-Namen nicht korrekt beim Widerrufen von PostgreSQL-Berechtigungen, was zu fehlgeschlagenen Sperrungen oder seltener zu SQL-Injection-Angriffen führen kann.

CVE-2026-39946
05.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in Aperi'Solve ermöglicht es Angreifern, durch manipulierte JPEG-Passwörter ohne Authentifizierung Root-Zugriff auf den Server zu erlangen und die PostgreSQL-Datenbank sowie andere Systemkomponenten zu kompromittieren.

CVE-2026-34977
05.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in der Kestra-Orchestrierungsplattform ermöglicht es authentifizierten Benutzern, durch das Besuchen eines manipulierten Links beliebige Befehle auf dem Server auszuführen, da SQL-Injection-Angriffe über PostgreSQL möglich sind.

CVE-2026-34612
05.06.2026
CVE
OS & Plattform Hoch

Hi.Events, eine Open-Source-Plattform für Eventmanagement, enthält eine SQL-Injection-Schwachstelle in mehreren Repository-Klassen, die Benutzereingaben ungeprüft an die Datenbank weiterleiten und damit Angreifern ermöglichen, schädliche SQL-Befehle auszuführen.

CVE-2026-34455
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in PostgreSQL ermöglicht es bösartigen Servern, Client-Anwendungen zum Absturz zu bringen, indem sie manipulierte Datennachrichten mit ungültigen Feldlängen senden.

CVE-2026-32286
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der Workflow-Automatisierungsplattform n8n ermöglicht es authentifizierten Benutzern, über SQL-Injection-Angriffe in PostgreSQL-Datenbanken Daten zu manipulieren oder zu löschen.

CVE-2026-33713
05.06.2026
CVE
OS & Plattform Hoch

Parse Server, ein Backend für Node.js-Anwendungen, enthält eine SQL-Injection-Schwachstelle in PostgreSQL-Verbindungen. Angreifer mit Master-Key-Zugang können beliebige SQL-Befehle ausführen und dadurch ihre Berechtigung von Anwendungsebene auf Datenbankebene erweitern.

CVE-2026-33539
05.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in SQLBot ermöglicht es authentifizierten Benutzern, über manipulierte Excel-Dateien schädliche SQL-Befehle einzuschleusen und dadurch vollständige Kontrolle über den Server zu erlangen.

CVE-2026-32950
05.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in SQLBot ermöglicht es authentifizierten Benutzern, schädliche Inhalte über Excel-Uploads einzuschleusen und das KI-System zu manipulieren, um gefährliche PostgreSQL-Befehle auszuführen und dadurch Fernzugriff auf den Server zu erlangen.

CVE-2026-32622
05.06.2026
CVE
OS & Plattform Hoch

Eine SQL-Injection-Schwachstelle in AnythingLLM ermöglicht es Benutzern, beliebige SQL-Befehle auf verbundene Datenbanken auszuführen, da Tabellennamen unsicher in Abfragen eingefügt werden.

CVE-2026-32628
05.06.2026
CVE
OS & Plattform Kritisch

Parse Server, eine Backend-Software für Node.js, enthält eine kritische Sicherheitslücke, die es Angreifern ermöglicht, ohne Authentifizierung beliebige Benutzerkonten zu übernehmen, indem sie speziell gestaltete Login-Anfragen senden.

CVE-2026-32248
05.06.2026
CVE
OS & Plattform Mittel

Parse Server, eine Backend-Software für Node.js, enthält eine SQL-Injection-Schwachstelle bei PostgreSQL-Datenbanken. Angreifer mit Master-Key-Zugang können über manipulierte Feldnamen in Abfragen schädliche SQL-Befehle einschleusen und die Datenbank direkt angreifen.

CVE-2026-32234
05.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in Parse Server ermöglicht es Angreifern, geschützte Datenbankfelder durch spezielle Abfragen mit Punkt-Notation zu umgehen und sensible Daten auszulesen.

CVE-2026-31872
05.06.2026
CVE
OS & Plattform Kritisch

Eine kritische SQL-Injection-Schwachstelle in Parse Server ermöglicht es Angreifern, über speziell gestaltete Feldnamen beliebige SQL-Befehle in PostgreSQL-Datenbanken auszuführen und dabei Sicherheitskontrollen zu umgehen.

CVE-2026-31871
05.06.2026
CVE
OS & Plattform Kritisch

Eine SQL-Injection-Schwachstelle in Parse Server ermöglicht es Angreifern, beliebige SQL-Befehle über die REST-API auszuführen und dadurch alle Daten aus PostgreSQL-Datenbanken zu lesen.

CVE-2026-31856
05.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in Parse Server ermöglicht SQL-Injection-Angriffe auf PostgreSQL-Datenbanken durch unsachgemäße Behandlung von Punkt-Notation-Feldnamen in Sortier- und anderen Abfrageparametern, wodurch Angreifer schädliche SQL-Befehle einschleusen können.

CVE-2026-31840
05.06.2026
CVE
OS & Plattform Hoch

PostgreSQL enthält fest einprogrammierte Anmeldedaten, die Angreifern mit Administratorzugang und bekannten Datenbankpasswörtern ermöglichen können, Informationen auszuspähen oder schädlichen Code auszuführen, wenn der SOCKS-Proxy aktiviert ist.

CVE-2025-13957
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der Budibase Low-Code-Plattform ermöglicht es Angreifern, schädliche Befehle über unsichere PostgreSQL-Datenbankverbindungsparameter auszuführen, da Benutzereingaben nicht ordnungsgemäß bereinigt werden.

CVE-2026-25041
05.06.2026
CVE
OS & Plattform Kritisch

Eine Sicherheitslücke in WeKnora, einem Framework für Dokumentenverständnis, ermöglicht es Angreifern, schädlichen Code auf dem PostgreSQL-Datenbankserver auszuführen, indem sie die SQL-Injection-Schutzmaßnahmen umgehen.

CVE-2026-30860
05.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in der TimescaleDB-Erweiterung für PostgreSQL ermöglicht es böswilligen Nutzern, eigene Funktionen zu erstellen, die eingebaute PostgreSQL-Funktionen überschreiben und dadurch beliebigen Code ausführen können.

CVE-2026-29089
05.06.2026
CVE
OS & Plattform Kritisch

Chartbrew, eine Web-Anwendung für Datenvisualisierung, enthält eine SQL-Injection-Schwachstelle, die es Angreifern ohne Anmeldung ermöglicht, beliebige SQL-Befehle in verbundene Datenbanken einzuschleusen und dadurch Daten zu lesen, zu ändern oder zu löschen.

CVE-2026-27005
05.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Packetbeats PostgreSQL-Protokoll-Parser ermöglicht es Angreifern, durch speziell gestaltete Netzwerkpakete den Packetbeat-Prozess zum Absturz zu bringen, wenn die PostgreSQL-Überwachung aktiviert ist.

CVE-2026-26932
05.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Apache Superset ermöglicht es angemeldeten Nutzern mit SQLLab-Zugriff, Schreibschutz-Beschränkungen bei PostgreSQL-Verbindungen zu umgehen und unerlaubt Daten zu ändern oder zu löschen.

CVE-2026-23984
05.06.2026
CVE
OS & Plattform Mittel

Apache Superset hatte eine unvollständige Liste verbotener SQL-Funktionen für die ClickHouse-Datenbank, wodurch Angreifer möglicherweise sensible Datenbankoperationen ausführen konnten.

CVE-2026-23969
05.06.2026
CVE
OS & Plattform Kritisch

RUCKUS Network Director Appliances verwenden identische SSH-Schlüssel für alle Installationen, wodurch Angreifer sich ohne Passwort anmelden und vollständige Kontrolle über die PostgreSQL-Datenbank sowie administrative Benutzerkonten erlangen können.

CVE-2025-67305
05.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in Ruckus Network Director ermöglicht Angreifern den Fernzugriff auf die PostgreSQL-Datenbank durch fest eingebaute Zugangsdaten, wodurch sie Administratorrechte erlangen und beliebige Systembefehle ausführen können.

CVE-2025-67304
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in PostgreSQL ermöglicht es Datenbanknutzern, durch speziell gestaltete Eingaben einen Pufferfehler zu verursachen, der möglicherweise zu erhöhten Berechtigungen führen kann.

betrifft: ≥18.0 <18.2

CVE-2026-2007
05.06.2026
CVE
OS & Plattform Hoch

PostgreSQL-Datenbanken haben eine Schwachstelle bei der Verarbeitung von Mehrbyte-Zeichen, die es Datenbanknutzern ermöglicht, durch speziell gestaltete Abfragen beliebigen Code auf dem Server auszuführen.

betrifft: ≥14.0 <14.21; ≥15.0 <15.16; ≥16.0 <16.12; ≥17.0 <17.8; ≥18.0 <18.2

CVE-2026-2006
05.06.2026
CVE
OS & Plattform Hoch

Ein Speicherfehler in PostgreSQLs Verschlüsselungsmodul ermöglicht es Angreifern, beliebigen Code auf dem Datenbankserver auszuführen. Betroffen sind ältere Versionen vor den genannten Sicherheitsupdates.

betrifft: ≥14.0 <14.21; ≥15.0 <15.16; ≥16.0 <16.12; ≥17.0 <17.8; ≥18.0 <18.2

CVE-2026-2005
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in PostgreSQLs intarray-Erweiterung ermöglicht es Angreifern, beliebigen Code mit den Rechten des Datenbankbenutzers auszuführen, indem sie ungeprüfte Eingaben in einer Schätzfunktion ausnutzen.

betrifft: ≥14.0 <14.21; ≥15.0 <15.16; ≥16.0 <16.12; ≥17.0 <17.8; ≥18.0 <18.2

CVE-2026-2004
05.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in PostgreSQL ermöglicht es Datenbankbenutzern, kleine Mengen an Serverspeicher auszulesen, wodurch möglicherweise vertrauliche Informationen preisgegeben werden könnten.

betrifft: ≥14.0 <14.21; ≥15.0 <15.16; ≥16.0 <16.12; ≥17.0 <17.8; ≥18.0 <18.2

CVE-2026-2003
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in PostgreSQL Anonymizer ermöglicht es Nutzern, durch das Erstellen einer temporären Ansicht mit schädlichem Code Superuser-Rechte zu erlangen und beliebigen Code mit höchsten Privilegien auszuführen.

CVE-2026-2361
05.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der PostgreSQL Anonymizer-Erweiterung ermöglicht es normalen Benutzern, durch das Erstellen bösartiger Operatoren Superuser-Rechte zu erlangen, was besonders bei PostgreSQL 14 und älteren Versionen problematisch ist.

CVE-2026-2360
05.06.2026
EOL
OS & Plattform

EOL 2030-11-14

18
25.09.2025
EOL
OS & Plattform

EOL 2029-11-08

17
26.09.2024
EOL
OS & Plattform

EOL 2028-11-09

16
14.09.2023
EOL
OS & Plattform

EOL 2027-11-11

15
13.10.2022
EOL
OS & Plattform

EOL 2026-11-12

14
30.09.2021
EOL
OS & Plattform

EOL 2025-11-13

13
24.09.2020
EOL
OS & Plattform

EOL 2024-11-21

12
03.10.2019
EOL
OS & Plattform

EOL 2023-11-09

11
18.10.2018
EOL
OS & Plattform

EOL 2022-11-10

10
05.10.2017
EOL
OS & Plattform

EOL 2021-11-11

9.6
29.09.2016
EOL
OS & Plattform

EOL 2021-02-11

9.5
07.01.2016
EOL
OS & Plattform

EOL 2020-02-13

9.4
18.12.2014
EOL
OS & Plattform

EOL 2018-11-08

9.3
09.09.2013
EOL
OS & Plattform

EOL 2017-11-09

9.2
10.09.2012
EOL
OS & Plattform

EOL 2016-10-27

9.1
12.09.2011
EOL
OS & Plattform

EOL 2015-10-08

9.0
20.09.2010
EOL
OS & Plattform

EOL 2014-07-24

8.4
01.07.2009
EOL
OS & Plattform

EOL 2013-02-07

8.3
04.02.2008
EOL
OS & Plattform

EOL 2011-12-05

8.2
05.12.2006
EOL
OS & Plattform

EOL 2010-11-08

8.1
08.11.2005
EOL
OS & Plattform

EOL 2010-10-01

8.0
19.01.2005
EOL
OS & Plattform

EOL 2010-10-01

7.4
17.11.2003
EOL
OS & Plattform

EOL 2007-11-27

7.3
27.11.2002
EOL
OS & Plattform

EOL 2007-02-04

7.2
04.02.2002
EOL
OS & Plattform

EOL 2006-04-13

7.1
13.04.2001
EOL
OS & Plattform

EOL 2005-05-08

7.0
08.05.2000
EOL
OS & Plattform

EOL 2004-06-09

6.5
09.06.1999
EOL
OS & Plattform

EOL 2003-10-30

6.4
30.10.1998
EOL
OS & Plattform

EOL 2003-03-01

6.3
01.03.1998