Ad

CVE-2026-16503

CRITICAL CVSS 3.1: 9,1 EPSS 0.14%
Обновлено 3 августа 2026
PostgreSQL
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-1393 (Использование пароля по умолчанию), CWE-1188, CWE-1327
Поставщик PostgreSQL
Публичный эксплойт Нет

При развертывании шаблона Supabase VPS.org в один клик развертывается экземпляр PostgreSQL, который публикуется на всех интерфейсах (0.0.0.0:5432) с паролем базы данных по умолчанию, установленным на «postgres». Поскольку Docker устанавливает свои собственные правила iptables, это воздействие обходит стандартную конфигурацию UFW хоста.

Показать оригинальное описание (EN)

Deployment of the VPS.org one-click Supabase template deploys a PostgreSQL instance that is published on all interfaces (0.0.0.0:5432) with a default database password set to "postgres". Because Docker installs its own iptables rules, this exposure bypasses a standard host UFW configuration.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1