What is CVE-2026-50737?
CVE-2026-50737 is a critical vulnerability in the pglogical replication tool where missing columns during apply trigger default expressions executed with superuser privileges. This can lead to remote code execution on the subscriber, potentially compromising the entire database server in default installations. Users should urgently apply patches or review replication configurations.
Azərbaycanca: CVE-2026-50737 pglogical replikasiya alətində kritik bir boşluqdur. Replikasiya zamanı sütun çatışmazlığı halında, tətbiq işçisi superuser imtiyazları ilə default ifadələri işlətdiyindən uzaqdan kod icrasına səbəb ola bilər. Bu, standart quraşdırmada məlumat bazası serverinin tam ələ keçirilməsi ilə nəticələnə bilər. İstifadəçilər təcili olaraq yamaq tətbiq etməli və ya replikasiya konfiqurasiyasını yoxlamalıdır.
Related CVEs
link basis: same weakness class CWE-94
FAQ1
What causes CVE-2026-50737?
When columns are missing during apply in the pglogical replication tool, the apply worker executes default expressions with superuser privileges, leading to remote code execution (RCE).
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.