El equipo de desarrollo de PostgreSQL ha publicado las versiones 14.24, 15.19, 16.15, 17.11 y 18.6, que corrigen un total de 28 vulnerabilidades de seguridad en el sistema gestor de bases de datos. En la mayoría de los casos, un atacante que explote con éxito estas fallas puede ejecutar código arbitrario y obtener el control total de las instancias afectadas.

Dos vulnerabilidades están clasificadas como de gravedad alta. CVE-2026-14662 se debe a un error de manejo de memoria relacionado con los tipos de datos tsvector y tsquery, que provoca una escritura fuera de los límites reservados, conocida como out-of-bounds write. CVE-2026-18408 permite a un atacante ejecutar código malicioso durante un proceso de restauración de la base de datos.

Según los desarrolladores, hasta el momento no hay indicios de que ninguna de las dos fallas esté siendo explotada activamente. Además, advierten que el soporte de PostgreSQL 14 finalizará el 12 de noviembre de 2026. A partir de esa fecha la rama dejará de recibir actualizaciones de seguridad, por lo que los administradores que aún la utilicen deben planificar la actualización a una versión compatible antes del plazo.