Résumé
Le 9 mai 2026, une faille de sécurité a été identifiée dans PgBouncer. Référencée sous CVE-2026-6664, cette vulnérabilité permet à un attaquant distant non authentifié peut faire planter le service en envoyant un paquet SCRAM d’authentification spécialement malformé.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.5/10 (HIGH)
EPSS : 0.70%
Systèmes affectés
PgBouncer : < 1.25.2
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-6664
CVE Details : https://www.cvedetails.com/cve/CVE-2026-6664/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-6664
CWE : https://www.cvedetails.com/cwe-details/CWE-190/