VYPR

Pgvector

by Pgvector

Source repositories

CVEs (3)

  • CVE-2026-3172HigFeb 25, 2026
    risk 0.53cvss 8.1epss 0.01

    Buffer overflow in parallel HNSW index build in pgvector 0.6.0 through 0.8.1 allows a database user to leak sensitive data from other relations or crash the database server.

  • CVE-2026-103484HigOct 1, 2026
    risk 0.50cvss 8.8epss —

    IVFFlat index build in pgvector before 0.8.7 allows a database user to write data out-of-bounds, which can lead to arbitrary code execution.

  • CVE-2026-18022HigJul 29, 2026
    risk 0.50cvss 8.8epss 0.01

    Integer wraparound in IVFFlat index build in pgvector before 0.8.6 allows a database user to write data out-of-bounds, which could lead to arbitrary code execution. Only 32-bit systems are affected.