pgAdmin の脆弱性 CVE-2026-86863 が FIX:管理者アカウントへの不正アクセスの恐れ

Critical pgAdmin Authentication Bypass Lets Attackers Login as Administrator Without Credentials

2026/09/18 gbhackers — pgAdmin 4 に存在する深刻な脆弱性を悪用し、HTTP ID ヘッダーを介して任意のユーザーを装う未認証のリモート攻撃者が、管理者アカウントなどにアクセスする可能性がある。この CVE-2026-86863 は、pgAdmin の Web サーバ認証モードを使用する環境に影響し、CVSS 3.1 スコア 9.8 と評価されている。影響を受けるのは pgAdmin 4 バージョン 6.2〜9.17 であり、pgAdmin 4 バージョン 9.18 で修正されている。

Continue reading “pgAdmin の脆弱性 CVE-2026-86863 が FIX:管理者アカウントへの不正アクセスの恐れ”