Known vulnerabilities in PostgreSQL - page 3

Software: PostgreSQL
Software CPE: cpe:2.3:a:postgresql_global_development_group:postgresql:*:*:*:*:*:*:*:*
Total vulnerabilities: 198
Public exploits: 9
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting PostgreSQL PostgreSQL is affected by 198 known vulnerabilities: 2 critical, 22 high, 90 medium, 84 low Critical High Medium Low

Vulnerabilities (198)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU122780 - Heap-based Buffer Overflow
CVE-2026-2007
CWE-122 Medium
No
No
18.2 12.02.2026 SB2026021258
SB2026022046
SB2026022047
and 2 more
#VU122779 - Memory corruption
CVE-2026-2006
CWE-119 Medium
No
No
14.21, 15.16, 16.12, 17.8, 18.2 12.02.2026 SB2026021258
SB2026021302
SB2026021303
and 69 more
#VU122778 - Heap-based Buffer Overflow
CVE-2026-2005
CWE-122 Medium
No
No
14.21, 15.16, 16.12, 17.8, 18.2 12.02.2026 SB2026021258
SB2026021302
SB2026021303
and 60 more
#VU122777 - Type confusion
CVE-2026-2004
CWE-843 Medium
No
No
14.21, 15.16, 16.12, 17.8, 18.2 12.02.2026 SB2026021258
SB2026021302
SB2026021303
and 60 more
#VU118520 - Integer overflow
CVE-2025-12818
CWE-190 Medium
No
No
13.23, 14.20, 15.15, 16.11, 17.7, 18.1 13.11.2025 SB2025111368
SB2025112204
SB2025112205
and 64 more
#VU118519 - Missing Authorization
CVE-2025-12817
CWE-862 Low
No
No
13.23, 14.20, 15.15, 16.11, 17.7, 18.1 13.11.2025 SB2025111368
SB2025112204
SB2025112205
and 49 more
#VU114096 - Improper input validation
CVE-2025-8715
CWE-20 Medium
No
No
13.22, 14.19, 15.14, 16.10, 17.6 14.08.2025 SB2025081496
SB2025081898
SB2025082551
and 52 more
#VU114095 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-8714
CWE-94 Low
Available
No
13.22, 14.19, 15.14, 16.10, 17.6 14.08.2025 SB2025081496
SB2025081898
SB2025082551
and 60 more
#VU114094 - Permissions, Privileges, and Access Controls
CVE-2025-8713
CWE-264 Low
No
No
13.22, 14.19, 15.14, 16.10, 17.6 14.08.2025 SB2025081496
SB2025081898
SB2025082551
and 32 more
#VU108834 - Buffer over-read
CVE-2025-4207
CWE-126 Medium
No
No
13.21, 14.18, 15.13, 16.9, 17.5 09.05.2025 SB2025050920
SB2025051669
SB20250521157
and 38 more
#VU103970 - Improper input validation
CVE-2025-1094
CWE-20 Critical
Available
Exploited
13.19, 14.16, 15.11, 16.7, 17.3 14.02.2025 SB2025021408
SB2025022038
SB2025022039
and 78 more
#VU111802 - Use of Password Hash With Insufficient Computational Effort
CVE-2002-1657
CWE-916 Medium
No
No
- 16.01.2025 SB2025011674
#VU100514 - Improper Authorization
CVE-2024-10979
CWE-285 High
No
No
12.21, 13.17, 14.14, 15.9, 16.5, 17.1 15.11.2024 SB2024111502
SB2024111601
SB2024112245
and 65 more
#VU100513 - Incorrect Privilege Assignment
CVE-2024-10978
CWE-266 Medium
No
No
12.21, 13.17, 14.14, 15.9, 16.5, 17.1 15.11.2024 SB2024111502
SB2024111601
SB2024112245
and 46 more
#VU100512 - Channel Accessible by Non-Endpoint ('Man-in-the-Middle')
CVE-2024-10977
CWE-300 Low
No
No
12.21, 13.17, 14.14, 15.9, 16.5, 17.1 15.11.2024 SB2024111502
SB2024111601
SB2024112245
and 34 more
#VU100511 - Improper Privilege Management
CVE-2024-10976
CWE-269 Medium
No
No
12.21, 13.17, 14.14, 15.9, 16.5, 17.1 15.11.2024 SB2024111502
SB2024111601
SB2024112245
and 47 more
#VU95605 - Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2024-7348
CWE-367 Low
No
No
12.20, 13.16, 14.13, 15.8, 16.4 08.08.2024 SB2024080866
SB2024080954
SB2024080955
and 63 more
#VU89297 - Missing Authorization
CVE-2024-4317
CWE-862 Low
No
No
14.12, 15.7, 16.3 09.05.2024 SB2024050940
SB2024051519
SB2024051525
and 28 more
#VU111775 - Improper Authentication
CVE-2009-3231
CWE-287 Medium
No
No
8.2.14, 8.3.8 13.02.2024 SB2024021385
SB2011102510
#VU86275 - Improper Privilege Management
CVE-2024-0985
CWE-269 Medium
No
No
12.18, 13.14, 14.11, 15.6, 16.2 08.02.2024 SB2024020869
SB2024021617
SB2024021637
and 62 more


Showing elements 41 - 60 out of 198