9.8criticalCritical
CVE-2026-33815
Jackc Pgx
Memory-safety vulnerability in github.com/jackc/pgx/v5.
What the metrics mean
- It is reachable over a network, without needing local access.
- For an attacker who can reach it, no special conditions are needed to exploit it.
- To exploit it, no account is needed.
- Beyond that, no action by a user is required.
Scoring
- CVSS
- 9.8 (v3.1)
- Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Weakness
- CWE-787
- Assigned by
- security@golang.org
Dates
- Published
- 2026-04-07
- Last modified
- 2026-08-27
- Sources
- NVD
Affected products
- Jackc Pgxall versions
As listed in the NVD configuration data. Not a statement about your estate.
References
- https://pkg.go.dev/vuln/GO-2026-4771
- https://access.redhat.com/errata/RHSA-2026:11070
- https://access.redhat.com/errata/RHSA-2026:11217
- https://access.redhat.com/errata/RHSA-2026:13791
- https://access.redhat.com/errata/RHSA-2026:13829
- https://access.redhat.com/errata/RHSA-2026:17789
- https://access.redhat.com/errata/RHSA-2026:22423
- https://access.redhat.com/errata/RHSA-2026:24475
- https://access.redhat.com/errata/RHSA-2026:24479
- https://access.redhat.com/errata/RHSA-2026:24482
- https://access.redhat.com/errata/RHSA-2026:24503
- https://access.redhat.com/errata/RHSA-2026:24539
- https://access.redhat.com/errata/RHSA-2026:25273
- https://access.redhat.com/errata/RHSA-2026:26636
- https://access.redhat.com/errata/RHSA-2026:36796