脅威動向  2026-06-27(土)配信

DB管理ツール「pgAdmin 4」に脆弱性

PostgreSQL向け管理ツール「pgAdmin 4」において、計7件の脆弱性が修正されました。そのうち3件は重要度が「クリティカル」と評価されており、アップデート版「9.16」が公開されています。
脅威の概要
PostgreSQL管理ツール「pgAdmin 4」において、格納型XSSやAI Assistant機能のトランザクションバイパスを含む7件の脆弱性が修正されました。特にAI Assistantの脆弱性は、プロンプトインジェクションを通じてデータベースサーバでのコード実行につながる恐れがあります。
主要なTTP
格納型XSSによるHTMLコードの挿入
対象となる組織・利用者
pgAdmin 4を利用してデータベース管理を行っている組織や開発者。
推奨される防御アクション
pgAdmin 4を最新版(9.16以降)へ速やかにアップデートする

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →