La CVE-2026-6476 affecte les versions majeures 17 et 18 de PostgreSQL (avant 18.4 et 17.10). Lorsque l’administrateur exécute pg_createsubscriber pour convertir un réplica physique en souscripteur logique, l’utilitaire interroge les souscriptions existantes et assemble des requêtes SQL administratives par simple concaténation de chaînes. Un utilisateur non superutilisateur possédant le droit pg_create_subscription peut nommer une souscription avec une charge SQL malveillante, prenant le contrôle total du serveur lors de l’exécution de l’outil.