原文:https://www.postgresql.org/about/news/pgadmin-4-v916-released-3324/ 发布日期:2026-06-19 作者:pgAdmin Development Team
pgAdmin 开发团队很高兴宣布发布 pgAdmin 4 的 9.16 版本。本次发布包含 64 项缺陷修复和新特性,其中还修复了 7 个安全漏洞(CVE-2026-12044 至 CVE-2026-12050)。详细内容请参阅发布说明。
pgAdmin 是 PostgreSQL 领先的开源图形化管理工具。更多信息请访问其官方网站。
containerSecurityContext 配置。COMMENT ON ... IS '<description>';现已改用 qtLiteral,并把相关统计调用改为通过 ::oid::regclass 传递关系 OID(CVE-2026-12044)。READ ONLY 包装,并在超级用户连接上借助 COPY ... TO PROGRAM 进一步联动至远程代码执行(CVE-2026-12045)。@pga_login_required 装饰器的端点,避免它们在 server mode 下被未认证访问并暴露 pickle 反序列化入口(CVE-2026-12046)。html-react-parser 渲染(CVE-2026-12047)。html-react-parser 进入通知、表单错误、模态框提示和 Explain 可视化器,恶意脚本可借此窃取保存的服务器凭据并向所有已连接服务器发起 SQL(CVE-2026-12048)。next 参数引发的开放重定向问题(CVE-2026-12049)。str.format() 直接插入 SQL,而不是作为绑定参数传递(CVE-2026-12050)。jsonb 数值表示的改写问题,保存未修改行时不再丢失小数末尾的 0 或重写大整数表现形式。cryptography 到 49.0,并同步更新其他 Python 与 JavaScript 依赖。Windows 与 macOS 安装包已经可用,同时也提供 Python Wheel、Docker 容器、RPM、DEB 软件包以及源码 tarball,可从下载页面获取。