Faille PostgreSQL CVE-2026-6471 : comment l’attaque PostGREShell expose vos serveurs de bases de données
Selon une publication de Cyera Research datée du 1er septembre 2026, une vulnérabilité critique baptisée PostGREShell affecte PostgreSQL depuis la version 9.4, soit près de douze ans sans correctif. La faille, identifiée sous la référence CVE-2026-6471, permet à un compte disposant du simple rôle REPLICATION d’exécuter du code arbitraire, d’élever ses privilèges jusqu’au super-utilisateur de la base et d’installer des portes dérobées persistantes. Pour une organisation française utilisant PostgreSQL en production - base de données open source la plus déployée après MySQL - cette annonce impose une réaction immédiate.
By Célestine Rochefour
lire plus