[TLP:CLEAR] pgAdmin 4 opravuje 1 zranitelnost

pgAdmin 4 verzí 9.11 opravuje 1 zranitelnost [1].

pgAdmin 4 - RCE (CVE-2025-13780)
CVSS 9.1 (Critical)

Autentizovanému vzdálenému útočníkovi je na hostitelském serveru umožněno spustit libovolný kód při obnovení databáze ze záložního souboru ve formátu plain [1][2].

Zranitelnost se nachází v produktu pgAdmin 4 ve verzích <9.11.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

Více informací:

Zranitelnost byla veřejně oznámena 11. 12. 2025.


Za CESNET-CERTS Michaela Jarošová dne 15. 12. 2025.

CESNET-CERTS Logo