В PostgreSQL нашли уязвимость с возможностью запуска произвольного кода, которая была в проекте 12 лет
Исследователи из ИБ‑компании Cyera Research раскрыли детали уязвимости под названием PostGREShell (CVE-2026-6471), позволяющей пользователю PostgreSQL с привилегией REPLICATION загружать произвольные нативные библиотеки в процесс СУБД. Ошибка появилась вместе с механизмом логического декодирования ещё в PostgreSQL 9.4 и оставалась незамеченной около 12 лет. Патч с исправлением проблемы вышел 13 августа 2026 года для PostgreSQL 18.6, 17.11, 16.15, 15.19 и 14.24. В PostgreSQL оценили уязвимость CVE-2026-6471 в 7.2 балла по шкале CVSS. Согласно официальному описанию