GHSA-xgrm-4fwx-7qm8CriticalCVSS 9.8

pgx contains memory-safety vulnerability

Published
April 7, 2026
Last Modified
June 26, 2026

🔗 CVE IDs covered (1)

📋 Description

pgx is a pure Go driver and toolkit for PostgreSQL. pgx prior to v5.9.0 contains a memory-safety vulnerability.

🎯 Affected products1

  • go/github.com/jackc/pgx/v5:< 5.9.0

🔗 References (6)