- SERVICE
セキュアな Web サイト制作サービス
- WORKS
- ABOUT US
- NEWS & COLUMN
- IR
- RECRUIT
皆さんこんにちは。
taneCREATIVEの「ちほうタイガー」です。
この記事は、PostgreSQLのバージョン情報とサポート期限についてまとめたもので、2026年2月17日に改訂しています。
PostgreSQL(ポストグレスキューエル)は、PostgreSQL Global Development Group (以下「PGDG」とします)がサポートをしているオープンソースのリレーショナルデータベース管理システム(RDBMS)です。
オープンソースでありながら、データベースの信頼性と整合性を保証するためのACID特性(Atomicity/原子性、Consistency/一貫性、Isolation/独立性、Durability/永続性)に準拠しており、特に多版型同時実行制御(以下「MVCC」とします)を活用することで、大規模なWebサイトやECサイトなどの高負荷な環境での使用に適しているRDBMSです。
安全で円滑なWebサイトの運用のためには、PostgreSQLのバージョンを適切に管理する必要があります。
そこで、この記事では、企業のWeb担当である皆様に向けて、PostgreSQLのバージョン情報やコミュニティが提供するサポート内容とサポート期限、脆弱性情報などをご案内したいと思います。
少しでも皆様のお役に立てる記事にできればと思います。
どうぞよろしくお願い致します。
以下は、2026年2月17日現在の情報です。
PostgreSQLの公式(PGDG)がセキュリティサポートをしているバージョンは、18系統、17系統、16系統、15系統、14系統のみです。
PostgreSQLの最新バージョンは18.2、17.8、16.12、15.16、14.21です。
PostgreSQL 13系統は2025年11月13日にセキュリティサポートが終了(EOL)しました。
メジャーバージョン(例:PostgreSQL 17、PostgreSQL 18)のリリースは、通常毎年1回行われます。
PGDGによる公式サポートは、各メジャーバージョンのリリース後5年間継続されます。
この期間、PGDGより不具合の修正やセキュリティアップデートが提供されます。
PostgreSQLには公式の延長サポートはありません。
PostgreSQLのリリース日とサポート期限について下記にまとめてみました。
PostgreSQL 13については、2025年11月13日のリリースをもって、サポートが終了しましたので、バージョンアップを実施してください。
| PostgreSQLのバージョン | リリース日 | サポート終了日 | 最新パッチバージョン |
| 18 | 2025年9月25日 | 2030年11月14日 | 18.2(2026年2月12日) |
| 17 | 2024年9月26日 | 2029年11月8日 | 17.8(2026年2月12日) |
| 16 | 2023年9月14日 | 2028年11月9日 | 16.12(2026年2月12日) |
| 15 | 2022年10月13日 | 2027年11月11日 | 15.16(2026年2月12日) |
| 14 | 2021年9月30日 | 2026年11月12日 | 14.21(2026年2月12日) |
| 13 | 2020年9月24日 | 2025年11月13日 | 13.23(2025年11月13日) |
| 12 | 2019年10月3日 | 2024年11月21日 | 12.22(2024年11月21日) |
| 11 | 2018年10月18日 | 2023年11月9日 | 11.22(2023年11月6日) |
| 10 | 2017年10月5日 | 2022年11月10日 | 10.23(2022年11月7日) |
| 9.6 | 2016年9月29日 | 2021年11月11日 | 9.6.24 (2021年11月8日) |
| 9.5 | 2016年1月7日 | 2021年2月11日 | 9.5.25 (2021年2月8日) |
| 9.4 | 2014年12月18日 | 2020年2月13日 | 9.4.26(2020年2月10日) |
| 9.3 | 2013年9月9日 | 2018年11月8日 | 9.3.25 (2018年11月5日) |
| 9.2 | 2012年9月10日 | 2017年11月9日 | 9.2.24(2017年11月6日) |
| 9.1 | 2011年9月12日 | 2016年10月27日 | 9.1.24(2016年10月24日) |
| 9.0 | 2010年9月20日 | 2015年10月8日 | 9.0.23 (2015年10月5日) |
※グレーのバージョンは公式のセキュリティサポートが終了しています。
※8.4以前のバージョンもありますが、流石にもう使用されていないと思うので割愛させていただいております。
当社で把握しているPostgreSQLに関する脆弱性情報で、緊急ないし重要レベルのものは、以下の通りです。
なお、PostgreSQL公式で公表される脆弱性情報については、「影響を受けるバージョン」として主にサポート期間中のメジャーバージョンが明示される傾向があることから、EOL(サポート終了)となっているバージョンについては、影響を受けるバージョンに記載されていなくても、当該脆弱性の影響を受ける可能性があります。
例えば、CVE-2025-8715では影響バージョンとして13~17系統が掲載されていますが、本文中には11.20で再導入された旨が記載されています。このように、EOLバージョンが影響範囲一覧に明示されない場合でも、技術的に影響を受ける可能性があるケースがあります。
そのため、公式サポート期間が終了しているバージョンをご利用の場合には、サポート期間中に最新メジャーバージョンへアップデートすることを強く推奨いたします。
| 脆弱性情報 | 深刻度 | 影響を受けるバージョン | 修正されたバージョン |
| CVSS v3 8.2 (重要) |
・PostgreSQL 18.0から18.1 | ・PostgreSQL 18.2 | |
| CVSS v3 8.8 (重要) |
・PostgreSQL 18.0から18.1 ・PostgreSQL 17.0から17.7 ・PostgreSQL 16.0から16.11 ・PostgreSQL 15.0から15.15 ・PostgreSQL 14.0から14.20 |
・PostgreSQL 18.2 ・PostgreSQL 17.8 ・PostgreSQL 16.12 ・PostgreSQL 15.16 ・PostgreSQL 14.21 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 18.0から18.1 ・PostgreSQL 17.0から17.7 ・PostgreSQL 16.0から16.11 ・PostgreSQL 15.0から15.15 ・PostgreSQL 14.0から14.20 |
・PostgreSQL 18.2 ・PostgreSQL 17.8 ・PostgreSQL 16.12 ・PostgreSQL 15.16 ・PostgreSQL 14.21 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 18.0から18.1 ・PostgreSQL 17.0から17.7 ・PostgreSQL 16.0から16.11 ・PostgreSQL 15.0から15.15 ・PostgreSQL 14.0から14.20 |
・PostgreSQL 18.2 ・PostgreSQL 17.8 ・PostgreSQL 16.12 ・PostgreSQL 15.16 ・PostgreSQL 14.21 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 17.0から17.5 ・PostgreSQL 16.0から16.9 ・PostgreSQL 15.0から15.13 ・PostgreSQL 14.0から14.18 ・PostgreSQL 13.0から13.21 |
・PostgreSQL 17.6 ・PostgreSQL 16.10 ・PostgreSQL 15.14 ・PostgreSQL 14.19 ・PostgreSQL 13.22 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 17.0から17.5 ・PostgreSQL 16.0から16.9 ・PostgreSQL 15.0から15.13 ・PostgreSQL 14.0から14.18 ・PostgreSQL 13.0から13.21 |
・PostgreSQL 17.6 ・PostgreSQL 16.10 ・PostgreSQL 15.14 ・PostgreSQL 14.19 ・PostgreSQL 13.22 |
|
| CVSS v3 8.1 (重要) |
・PostgreSQL 17.0から17.2 ・PostgreSQL 16.0から16.6 ・PostgreSQL 15.0から15.10 ・PostgreSQL 14.0から14.15 ・PostgreSQL 13.0から13.18 |
・PostgreSQL 17.3 ・PostgreSQL 16.7 ・PostgreSQL 15.11 ・PostgreSQL 14.16 ・PostgreSQL 13.19 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 17.0 ・PostgreSQL 16.0から16.4 ・PostgreSQL 15.0から15.8 ・PostgreSQL 14.0から14.13 ・PostgreSQL 13.0から13.16 ・PostgreSQL 12.0から12.20 |
・PostgreSQL 17.1 ・PostgreSQL 16.5 ・PostgreSQL 15.9 ・PostgreSQL 14.14 ・PostgreSQL 13.17 ・PostgreSQL 12.21 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 16.0から16.3 ・PostgreSQL 15.0から15.7 ・PostgreSQL 14.0から14.12 ・PostgreSQL 13.0から13.15 ・PostgreSQL 12.0から12.19 |
・PostgreSQL 16.4 ・PostgreSQL 15.8 ・PostgreSQL 14.13 ・PostgreSQL 13.16 ・PostgreSQL 12.20 |
|
| CVSS v3 8.0(重要) |
・PostgreSQL 16.0から16.1 ・PostgreSQL 15.0から15.5 ・PostgreSQL 14.0から14.10 ・PostgreSQL13.0から13.13 ・PostgreSQL 12.0から12.17 |
・PostgreSQL 16.2 ・PostgreSQL 15.6 ・PostgreSQL 14.11 ・PostgreSQL 13.14 ・PostgreSQL 12.18 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 15.0から15.3 ・PostgreSQL 14.0から14.8 ・PostgreSQL 13.0から13.11 ・PostgreSQL 12.0から12.15 ・PostgreSQL 11.0から11.20 |
・PostgreSQL 15.4 ・PostgreSQL 14.9 ・PostgreSQL 13.12 ・PostgreSQL 12.16 ・PostgreSQL 11.21 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 16.0 ・PostgreSQL 15.0から15.4 ・PostgreSQL 14.0から14.9 ・PostgreSQL 13.0から13.12 ・PostgreSQL 12.0から12.16 ・PostgreSQL 11.0から11.21 |
・PostgreSQL 16.1 ・PostgreSQL 15.5 ・PostgreSQL 14.10 ・PostgreSQL 13.13 ・PostgreSQL 12.17 ・PostgreSQL 11.22 |
|
| CVSS v3 7.2(重要) |
・PostgreSQL 15.0から15.2 ・PostgreSQL 14.0から14.7 ・PostgreSQL 13.0から13.10 ・PostgreSQL 12.0から12.14 ・PostgreSQL 11.0から11.19 |
・PostgreSQL 15.3 ・PostgreSQL 14.8 ・PostgreSQL 13.11 ・PostgreSQL 12.15 ・PostgreSQL 11.20 |
|
| CVSS v3 8.0(重要) |
・PostgreSQL 14.0から14.4 ・PostgreSQL 13.0から13.7 ・PostgreSQL 12.0から12.11 ・PostgreSQL 11.0から11.16 ・PostgreSQL 10.0から10.21 |
・PostgreSQL 14.5 ・PostgreSQL 13.8 ・PostgreSQL 12.12 ・PostgreSQL 11.17 ・PostgreSQL 10.22 |
|
| CVSS v3 8.8(重要) |
・PostgreSQL 14.0から14.2 ・PostgreSQL 13.0から13.6 ・PostgreSQL 12.0から12.10 ・PostgreSQL 11.0から11.15 ・PostgreSQL 10.0から10.20 |
・PostgreSQL 14.3 ・PostgreSQL 13.7 ・PostgreSQL 12.11 ・PostgreSQL 11.16 ・PostgreSQL 10.21 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 13.0から13.2 ・PostgreSQL 12.0から12.6 ・PostgreSQL 11.0から11.11 ・PostgreSQL 10.0から10.16 ・PostgreSQL 9.6.0から9.6.21 |
・PostgreSQL 13.3 ・PostgreSQL 12.7 ・PostgreSQL 11.12 ・PostgreSQL 10.17 ・PostgreSQL 9.6.22 |
|
| CVSS v3 8.1 (重要) |
・PostgreSQL 14.0 ・PostgreSQL 13.0から13.4 ・PostgreSQL 12.0から12.8 ・PostgreSQL 11.0から11.13 ・PostgreSQL 10.0から10.18 ・PostgreSQL 9.6.0から9.6.23 |
・PostgreSQL 14.1 ・PostgreSQL 13.5 ・PostgreSQL 12.9 ・PostgreSQL 11.14 ・PostgreSQL 10.19 ・PostgreSQL 9.6.24 |
|
| CVSS v3 7.5 (重要) |
・PostgreSQL 13.0 ・PostgreSQL 12.0から12.4 ・PostgreSQL 11.0から11.9 ・PostgreSQL 10.0から10.14 ・PostgreSQL 9.6.0から9.6.19 ・PostgreSQL 9.5.0から9.5.23 |
・PostgreSQL 13.1 ・PostgreSQL 12.5 ・PostgreSQL 11.10 ・PostgreSQL 10.15 ・PostgreSQL 9.6.20 ・PostgreSQL 9.5.24 |
|
| CVSS v3 8.8 (重要) |
・PostgreSQL 13.0 ・PostgreSQL 12.0から12.4 ・PostgreSQL 11.0から11.9 ・PostgreSQL 10.0から10.14 ・PostgreSQL 9.6.0から9.6.19 ・PostgreSQL 9.5.0から9.5.23 |
・PostgreSQL 13.1 ・PostgreSQL 12.5 ・PostgreSQL 11.10 ・PostgreSQL 10.15 ・PostgreSQL 9.6.20 ・PostgreSQL 9.5.24 |
|
| CVSS v3 8.1 (重要) |
・PostgreSQL 13.0 ・PostgreSQL 12.0から12.4 ・PostgreSQL 11.0から11.9 ・PostgreSQL 10.0から10.14 ・PostgreSQL 9.6.0から9.6.19 ・PostgreSQL 9.5.0から9.5.23 |
・PostgreSQL 13.1 ・PostgreSQL 12.5 ・PostgreSQL 11.10 ・PostgreSQL 10.15 ・PostgreSQL 9.6.20 ・PostgreSQL 9.5.24 |
|
| CVSS v3 9.8 (緊急) |
・PostgreSQL 11.0から11.4 ・PostgreSQL 10.0から10.9 ・PostgreSQL 9.6.0から9.6.14 ・PostgreSQL 9.5.0から9.5.18 ・PostgreSQL 9.4.0から9.4.23 |
・PostgreSQL 11.5 ・PostgreSQL 10.10 ・PostgreSQL 9.6.15 ・PostgreSQL 9.5.19 ・PostgreSQL 9.4.24 |
|
| CVSS v3 9.8 (緊急) |
・PostgreSQL 11.0 ・PostgreSQL 10.0から10.5 |
・PostgreSQL 11.1 ・PostgreSQL 10.6 |
|
| CVSS v3 9.1 (緊急) |
・PostgreSQL 10.0から10.3 ・PostgreSQL 9.6.0から9.6.8 |
・PostgreSQL 10.4 ・PostgreSQL 9.6.9 |
|
| CVSS v3 9.8 (緊急) |
・PostgreSQL 9.6.0から9.6.3 ・PostgreSQL 9.5.0から9.5.7 ・PostgreSQL 9.4.0から9.4.12 ・PostgreSQL 9.3.0から9.3.17 ・PostgreSQL 9.2.0から9.2.21 |
・PostgreSQL 9.6.4 ・PostgreSQL 9.5.8 ・PostgreSQL 9.4.13 ・PostgreSQL 9.3.18 ・PostgreSQL 9.2.22 |
|
| CVSS v3 9.1 (緊急) |
・PostgreSQL 9.5.0から9.5.1 | ・PostgreSQL 9.5.2 | |
| CVSS v3 9.8 (緊急) |
・PostgreSQL 9.4.0から9.4.1 ・PostgreSQL 9.3.0から9.3.6 ・PostgreSQL 9.2.0から9.2.10 ・PostgreSQL 9.1.0から9.1.15 ・PostgreSQL 9.0.0から9.0.19 |
・PostgreSQL 9.4.2 ・PostgreSQL 9.3.7 ・PostgreSQL 9.2.11 ・PostgreSQL 9.1.16 ・PostgreSQL 9.0.20 |
|
| CVSS v3 9.8 (緊急) |
・PostgreSQL 9.4.0 ・PostgreSQL 9.3.0から9.3.5 ・PostgreSQL 9.2.0から9.2.9 ・PostgreSQL 9.1.0から9.1.14 ・PostgreSQL 9.0.0から9.0.18 |
・PostgreSQL 9.4.1 ・PostgreSQL 9.3.6 ・PostgreSQL 9.2.10 ・PostgreSQL 9.1.15 ・PostgreSQL 9.0.19 |
※脆弱性情報については、情報セキュリティにおける脆弱性情報に付けられている番号であるCommon Vulnerabilities and Exposures(本記事では「CVE」とします)の順序に従って掲載しています。
※深刻度については、共通脆弱性評価システムCVSS v3に基づいています。
※深刻度の数値はJapan Vulnerability Notes(本記事では「JVN」とします)及び、JVNが評価を合わせている米国国立標準技術研究所(NIST)が運営する脆弱性データベースであるNational Vulnerability Database(以下「NVD」)に準拠しています。NVDのスコアがつけられていない場合には、PostgreSQLのスコアを掲載しています。
※PostgreSQL 12以降については、CVSS 3、NVDの基準で緊急(9.0~10.0、)ないし重要(7.0~8.9)の脆弱性情報を掲載しています。
※PostgreSQL 11以下については、CVSS 3、NVDの基準で緊急(9.0~10.0)の脆弱性情報を掲載しています。
※CVE-2013-1903等CVSS v3が採用される前の以前の脆弱性情報は、CVSS v2で緊急に区分されるものであっても掲載していません。
※原則としてJVNのページを正としていますが、JVNに掲載されていない情報などについてはNVDのサイトを参照しています。
※本記事における脆弱性情報は、当社が把握しているものだけであり、全ての脆弱性情報を網羅できているわけではありません。
※本記事における脆弱性情報をご利用になる場合には、必ずCVE、JVN、NVDなどの情報を確認されたうえで、自己責任でご利用ください。
PostgreSQLのサポート終了への対応策としては、概ね次の3パターンが考えられます。
前述のように、PostgreSQLには公式の延長サポートはありませんが、サードパーティによる有料の延長サポートを受けることができます。
大規模なWebサイトであったり、複雑なWebシステムである場合には、こういった延長サポートをお勧めするケースがあります。
一般的なWebサイトやWebシステムの場合、PostgreSQLのバージョンアップを実施するという方法が、最も一般的な対処方法になります。
しかしながら、データベースソフトウェアのバージョンアップ、特にメジャーバージョンアップの場合(例えば17から18へのバージョンアップ等)には、かなりの確率でアプリケーション側にエラーが発生します。
そのため、以下の手順で慎重にバージョンアップをする必要があります。
① 旧バージョンと新バージョンの変更点の事前把握
② 影響範囲の確定
③ ステージング環境ないしディベロップ環境でのバージョンアップ実施
④ ステージング環境ないしディベロップ環境でのエラーの発見と解消及び手順書の作成
⑤ エラーが解消されたことを確認した後、本番環境での手順書に従いながらバージョンアップとエラーの解消を実施
⑥ 本番環境でのテスト
Web制作の現場で多いのが、5年程度経過したWebサイトはデザインごとリニューアルしてしまうという手法です。
この場合、そもそも最新のPostgreSQLバージョンで作り直しますので、問題も解決します。
PostgreSQLは無償のオープンソースであり、大規模なWebサイト等で選択されることが増えてきました。
しかしながら、自社内で保守を行うにも属人化が発生してリソースが足りなくなったり、徐々にシステムの規模が大きくなるにつれて社内では対応できなくなったりすることが増えています。
そうした場合、特にWebサイトに関してはWeb制作会社に相談されると思いますが、PostgreSQLを含むミドルウェアのアップデートには対応できないと回答されるケースもあるようです。
taneCREATIVE株式会社は、「リモートによるWebアプリケーションのセキュリティ対策をパッケージ化、首都圏大手企業に提供」している点が評価され、2021年にJ-Startup NIIGATAに選定されており、PostgreSQLについても知見を有しております。
※「J-Startup NIIGATA」とは、経済産業省が2018年に開始したJ-Startupプログラムの地域版として、新潟発のロールモデルとなるスタートアップ企業群を明らかにし、官民連携により集中的に支援する仕組みを構築することで、新潟県におけるスタートアップ・エコシステムを強化する取組です。
taneCREATIVEに所属する謎のトラ。
2026年2月17日改訂
2025年4月22日改訂
2024年12月17日改訂
2024年11月20日改訂
2024年09月27日執筆