Falha crítica no servidor Postgres MCP da AWS permite executar comandos do sistema ao burlar o modo somente leitura
Uma vulnerabilidade crítica, identificada como CVE-2026-87911 e avaliada em 9.6 na escala CVSS, foi divulgada no servidor Postgres MCP da AWS Labs. Antes da versão 1.1.7, o componente de validação SQL não impõe corretamente o modo somente leitura, permitindo que uma instrução criada com COPY ... TO PROGRAM escape do banco e execute comandos no sistema operacional.
Se um atacante colocar conteúdo malicioso para ser processado por uma pessoa autenticada ou por um fluxo automatizado do MCP, o modo somente leitura padrão não é suficiente para bloquear o ataque. Como a execução pode ocorrer remotamente e o impacto é crítico, quem usa postgres-mcp-server deve atualizar para a versão 1.1.7 ou mais recente imediatamente.