Vulnerabilities in pgjdbc
6 resultsVexday analysis
O pgjdbc acumula 6 vulnerabilidades conhecidas, sendo 1 crítica e nenhuma atualmente sob exploração ativa. A fraqueza dominante é injeção SQL (CWE-89), padrão esperado em drivers de banco de dados, com risco contido pela ausência de ataques documentados. A publicação recente de 1 vulnerabilidade nos últimos 90 dias indica atividade de descoberta contínua, justificando monitoramento rotineiro de atualizações.
CVE-2024-1597CRITICALpgjdbc SQL Injection via line comment generationEPSS 4.8%CVE-2022-31197HIGHSQL Injection in ResultSet.refreshRow() with malicious column names in pgjdbcEPSS 2.1%CVE-2026-42198HIGHpgjdbc: Unbounded PBKDF2 iterations in SCRAM authentication allows CPU exhaustion DoSEPSS 0.8%CVE-2022-41946MEDIUMTemporaryFolder on unix-like systems does not limit access to created files in pgjdbcEPSS 0.5%CVE-2025-49146HIGHpgjdbc Client Allows Fallback to Insecure Authentication Despite channelBinding=require ConfigurationEPSS 0.5%CVE-2026-54291HIGHSilent channel-binding authentication downgrade via unsupported certificate algorithmsEPSS 0.2%