Skip to content
← All tracked CVEs

Updated 03:00

High severity

High15d SLA

Our service-level agreement (SLA) gives a high vulnerability a fix within 15 days of publication. 416 CVEs are tracked here: open, or fixed in the last 30 days.

Status
CVEStatusSummaryReleaseClock startedDeadlineFixedTime to fix
OpenSQL injection in PostgreSQL EXTRACT() deparse allows superuser execution via hostile object definitionssecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL 18<18.5 pg_restore_attribute_stats type confusion allows RCE as database OS usersecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL ctid selectivity estimator type confusion leaks 4-byte memory-derived values via non-ctid inputsecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL logical decoding auth flaw lets REPLICATION users execute arbitrary code as server OS accountsecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL 'internal' type confusion lets any user execute arbitrary code; affects <18.5,17.11,16.15,15.19,14.24secure-packages-rollingAug 24, 2026Sep 8, 2026
OpenType confusion in PostgreSQL portal/cursor lifecycle enables OS-level code execution; pre-18.5, 17.11, 16.15, 15.19, 14.24secure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL 32-bit pltcl/plperl integer wraparound causes undersized allocation, OOB write, RCEsecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL plperl tied-hash return heap overflow enables RCE as database OS usersecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL tsvector/tsquery integer wraparound allows OOB write, potential RCE by unprivileged userssecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenHeap buffer overflow in PostgreSQL to_char(timestamptz) via long timezone abbreviation enables RCEsecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL refint type confusion allows arbitrary OS code execution; no CVE; affects pre-18.5/17.11/16.15/15.19/14.24secure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL pg_dump heap buffer overflow in transform lists enables RCE; versions <18.5/17.11/16.15/15.19/14.24secure-packages-rollingAug 24, 2026Sep 8, 2026
Openpsql COPY FROM STDIN pre-input error executes data lines as commandssecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenInteger wraparound RCE in PostgreSQL fuzzystrmatch via levenshtein/less_equal before 18.5/17.11/16.15/15.19/14.24secure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL stack buffer overflow in OUT parameter name matching with limited 0/1-byte writessecure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL regexp heap overflow enables arbitrary code execution via invalid encoding input affects pre-18.5/17.11/16.15/15.19/14.24secure-packages-rollingAug 24, 2026Sep 8, 2026
Openpg_dump/pg_dumpall/pg_restore restore-time RCE via psql \restrict/\unrestrict; affects pre-18.5/17.11/16.15/15.19/14.24secure-packages-rollingAug 24, 2026Sep 8, 2026
OpenPostgreSQL 'internal' type confusion enables arbitrary OS code execution by any usersecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL pltcl/plperl 32-bit integer wraparound causes OOB write, potential RCE; pre-18.5 affectedsecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL regexp heap overflow enables OS-level RCE via invalid-encoding text; pre-18.5/17.11/16.15/15.19/14.24 affectedsecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL stack buffer overflow in argument name matching via OUT parameter countsecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL plperl tied-hash return heap overflow enables OS code execution; affects pre 18.5/17.11/16.15/15.19/14.24secure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL portal/cursor type confusion permits arbitrary code execution as database OS user pre-18.5/17.11/16.15/15.19/14.24secure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenType confusion in PostgreSQL ctid selectivity estimator enables memory disclosure via crafted non-ctid inputsecure-packages-26.05Aug 25, 2026Sep 9, 2026
Openpg_restore_attribute_stats type confusion lets object creators execute OS code in PostgreSQL 18 before 18.5secure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenLogical decoding lacks authorization, REPLICATION users can dlopen arbitrary files, execute code as server accountsecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL pg_dump heap buffer overflow via crafted long transform lists enables OS user RCEsecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL refint type confusion allows arbitrary code execution as DB OS user (pre-18.5/17.11/16.15/15.19/14.24)secure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL pg_dump/pg_dumpall/pg_restore restore-time RCE via psql \restrict/\unrestrict expansion; CVE-2025-8714 bypasssecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenSecurity: psql COPY FROM STDIN may execute data rows as commands on failuresecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL EXTRACT() deparse SQL injection lets object owners escalate to superuser via deparse consumerssecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL tsvector/tsquery integer wraparound enables unprivileged OOB write and potential RCEsecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL fuzzystrmatch integer wraparound enables RCE via levenshtein/levenshtein_less_equal extreme inputssecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL to_char(timestamptz) heap overflow via long POSIX timezone allows OS-user RCEsecure-packages-26.05Aug 25, 2026Sep 9, 2026
OpenPostgreSQL tsvector/tsquery integer wraparound causes OOB write RCE; affects <18.5/17.11/16.15/15.19/14.24secure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenPostgreSQL portal/cursor type confusion enables arbitrary OS-level code execution; before 18.5/17.11/16.15/15.19/14.24.secure-packages-25.11Aug 25, 2026Sep 9, 2026
Openpsql COPY FROM STDIN may execute data rows as commands on early failuresecure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenPostgreSQL EXTRACT() deparse SQL injection lets object owners run superuser SQL; affects pg_dump and psqlsecure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenPostgreSQL regexp heap overflow permits RCE via invalid encoding; pre-18.5/17.11/16.15/15.19/14.24 affectedsecure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenHeap buffer overflow in PostgreSQL plperl tied hash return enables function owner OS code executionsecure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenRestore-time code execution via psql \restrict/\unrestrict in PostgreSQL pg_dump/pg_dumpall/pg_restoresecure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenPostgreSQL fuzzystrmatch integer wraparound enables RCE via levenshtein; affects versions before 18.5/17.11/16.15/15.19/14.24secure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenHeap overflow in PostgreSQL to_char(timestamptz) enables code execution via long timezone abbreviationsecure-packages-25.11Aug 25, 2026Sep 9, 2026
Openpg_dump heap overflow on long transform lists enables RCE; PostgreSQL <18.5/17.11/16.15/15.19/14.24secure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenType confusion in PostgreSQL 'internal' arguments enables arbitrary code execution by any user via functionssecure-packages-25.11Aug 25, 2026Sep 9, 2026
Openmac80211 use-after-free: fast-RX reads RX status after mesh forwarding reuses skb->cbsecure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenPostgreSQL ctid selectivity estimator type confusion leaks 4-byte memory data (pre-18.5/17.11/16.15/15.19/14.24)secure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenPostgreSQL 32-bit pltcl/plperl integer wraparound enables OOB write and RCE (pre-18.5/17.11/16.15/15.19/14.24)secure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenPostgreSQL 18.0-18.4 pg_restore_attribute_stats type confusion enables OS-level code execution via range/multirangesecure-packages-25.11Aug 25, 2026Sep 9, 2026
OpenPostgreSQL logical decoding auth flaw lets REPLICATION users dlopen arbitrary files, execute codesecure-packages-25.11Aug 25, 2026Sep 9, 2026