PostgreSQL išleido atnaujinimus, siekdama ištaisyti saugumo spragą (CVE-2026-6471, CVSS 7.2), leidžiančią vartotojo paskyrai su REPLICATION atributu vykdyti savavališką kodą operacinės sistemos vartotojo, vykdančio duomenų bazės serverį, teisėmis. Ši pažeidžiamumas egzistavo nuo pat loginio dekodavimo įdiegimo PostgreSQL 9.4 versijoje 2014 metais. Pažeidžiamos versijos yra visos iki PostgreSQL 18.6, 17.11, 16.15, 15.19 ir 14.24.



