Fiche CVE
CVE-2026-7813
Élévation de privilèges dans pgadmin.org pgAdmin 4
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur pgadmin.org pgAdmin 4, PyPI pgadmin4.
En bref
Résumé opérationnel
Élévation de privilèges
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur pgadmin.org pgAdmin 4, PyPI pgadmin4.
Le risque est critique car un accès limité peut être transformé en contrôle renforcé sur le système.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez pgadmin.org pgAdmin 4 dans l’une des versions ou branches suivantes : 0. Détection possible en vérifiant la présence des produits affectés pgadmin.org / pgAdmin 4, PyPI / pgadmin4, pip / pgadmin4. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| pgadmin.org | pgAdmin 4 | n/d | 0 |
| PyPI | pgadmin4 | PyPI | 4.20, 4.22, 4.23, 4.24, 4.25, 4.26, 4.27, 4.28, 4.29, 4.30, 5.0, 5.1, 5.2, 5.3, 5.4, 5.5, 5.6, 5.7, 6.10, 6.11, 6.12, 6.13, 6.14, 6.15, 6.16, 6.17, 6.18, 6.19, 6.2, 6.20, 6.21, 6.3, 6.4, 6.5, 6.6, 6.7, 6.8, 6.9, 7.0, 7.1, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 7.8, 8.0, 8.1, 8.10, 8.11, 8.12, 8.13, 8.14, 8.2, 8.3, 8.4, 8.5, 8.6, 8.7, 8.8, 8.9, 9.0, 9.1, 9.10, 9.11, 9.12, 9.13, 9.14, 9.2, 9.3, 9.4, 9.5, 9.6, 9.7, 9.8, 9.9 |
| pip | pgadmin4 | pip | 9.15 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de pgadmin.org pgAdmin 4 présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 9.15.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés pgadmin.org / pgAdmin 4, PyPI / pgadmin4, pip / pgadmin4. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés pgadmin.org / pgAdmin 4, PyPI / pgadmin4, pip / pgadmin4. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 9.15.
- Dernière mise à jour connue mise_a_jour
- Version corrigée publiée : 9.15. solution_available
- Publication de la CVE publication