Eletrônica Postgres Sync versões abaixo 1.6.10 contém uma vulnerabilidade de divulgação de informações que permite aos atacantes inferir os valores das colunas excluídas, criando um subconjunto onde as condições de cláusula contra as respostas de forma. Os atacantes podem observar se o subconjunto onde as condições correspondem a linhas para deduzir dados de campo sensíveis, mesmo que essas colunas não sejam devolvidas em respostas de forma, evitando restrições de acesso baseadas em colunas. Registro de aconselhamento: GHSA-qm 4 p-. 6 mgx- rmgj. Identificadores relacionados: CVE- 2026 - 65314.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 00: 32: 34.000 Z e lista a sua última modificação como 2026 - 07 - 22 T 00: 32: 34.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 203. O registro contém 4 suporte de referências nestes tipos: WEB, AVISO.