CVE-2026-96883: Krytyczna luka w pgcollection pozwala na zdalne wykonanie kodu
W rozszerzeniu PostgreSQL pgcollection (wersje 2.0.0–2.1.1) odkryto lukę typu confusion w logice konwersji typów, którą może wykorzystać uwierzytelniony użytkownik bazy danych. Atak może prowadzić do awarii backendu PostgreSQL lub wykonania dowolnego kodu – wymagana jest natychmiastowa aktualizacja.
źródło: [aws/security-bulletin]