
CVE-2026-7814 Stored cross-site scripting (XSS) vulnerability in pgAdmin 4 Browser Tree and Explain Visualizer modules. User-controlled PostgreSQL object names (database, schema, ta… https://www.cve.org/CVERecord?id=CVE-2026-7814
Post summary
This post announces a stored XSS vulnerability (CVE‑2026‑7814) in pgAdmin 4’s Browser Tree and Explain Visualizer modules, linked to user‑controlled PostgreSQL object names.

