PostgreSQL lanza parche masivo para 28 vulnerabilidades y fija el fin de ciclo (EOL) para PostgreSQL 14

En una de las intervenciones de seguridad más importantes de los últimos años para el ecosistema de bases de datos relacionales, el PostgreSQL Global Development Group ha liberado una actualización de seguridad acumulativa para todas las ramas activas del motor (versiones 18.6, 17.11, 16.15, 15.19 y 14.24), resolviendo un récord de 28 vulnerabilidades de seguridad y más de 110 errores operativos.
Fallos críticos de severidad CVSS superior a 8.0
De las 28 vulnerabilidades subsanadas, 17 fueron catalogadas con severidad alta o crítica, involucrando vectores de ejecución remota de código en extensiones PL/pgSQL, omisiones de políticas de seguridad a nivel de fila (*Row Level Security*) y condiciones de carrera en el planificador de consultas que permitían provocar la denegación de servicio (DoS) o la lectura no autorizada de tablas cifradas.
«Mantener instancias de bases de datos desactualizadas en entornos de producción representa el riesgo más alto de filtración de datos corporativos. Instamos a todos los administradores a aplicar este parche acumulativo en su próxima ventana de mantenimiento.» — Comunicado Oficial del PostgreSQL Global Development Group, agosto 2026.
Fin de ciclo inminente: PostgreSQL 14 alcanza su EOL en noviembre de 2026
El anuncio incluye un recordatorio de máxima prioridad para los administradores de bases de datos: PostgreSQL 14 alcanzará su fin de vida útil (*End of Life*) el 12 de noviembre de 2026. Tras esa fecha, la versión no recibirá parches de seguridad ante nuevos exploits.
Plan de acción recomendado para empresas:
- Aplicar los parches en ramas soportadas (15, 16, 17 o 18): Reiniciar el clúster tras desplegar los binarios actualizados.
- Planificar migraciones directas hacia PostgreSQL 17 o 18: Aprovechar las mejoras de particionamiento lógico, optimización en consultas vectoriales (pgvector) y compresión de índices B-Tree.
- Auditar configuraciones de acceso en pg_hba.conf: Restringir las conexiones de red exclusivamente a servidores de aplicaciones autenticados con certificados TLS.
Soporte y modernización de bases de datos corporativas
Las organizaciones que utilicen PostgreSQL como motor central para sus sistemas de gestión (ERPs, CRMs o e-commerce) deben programar la migración de versión con pruebas de regresión previas para garantizar una transición fluida y sin tiempos de inactividad.
Fuentes & Referencias
¿Necesita migrar o securizar su clúster de PostgreSQL?
En Siglo 21 Soluciones realizamos migraciones de bases de datos sin pérdida de datos ni tiempos muertos.
Contactar a un Consultor