Vulnerabilidades em admidio
60 resultadosAnálise Vexday
Admidio apresenta 7 vulnerabilidades catalogadas, nenhuma em exploração ativa conhecida nem crítica, indicando risco contido. A fraqueza predominante (CWE-284 - controle de acesso impróprio) sugere problemas de autenticação ou autorização que demandam revisão de permissões. Ausência de publicações recentes oferece alguma estabilidade, embora o histórico de controle de acesso requeira atenção em atualizações futuras.
CVE-2026-82656LOWAdmidio before 5.0.12 Path Traversal via Photo ZIP DownloadEPSS 0.4%CVE-2025-62617HIGHAdmidio Vulnerable to Authenticated SQL Injection in Member Assignment FunctionalityEPSS 0.4%CVE-2026-41656MEDIUMAdmidio: Path Traversal via Unvalidated `name` Parameter in Document Add Mode Enables Arbitrary Server File ReadEPSS 0.4%CVE-2026-41671MEDIUMAdmidio: OIDC Token Introspection Endpoint Returns Active for All Tokens Without ValidationEPSS 0.4%CVE-2026-32813HIGHAdmidio: Second-Order SQL Injection via List Configuration (lsc_special_field, lsc_sort, lsc_filter)EPSS 0.4%CVE-2026-41657MEDIUMAdmidio: Cross-Organization Member Data Exposure via Permission Check Mismatch in contacts_data.phpEPSS 0.4%CVE-2023-3303MEDIUMImproper Access Control in admidio/admidioEPSS 0.4%CVE-2023-3304MEDIUMImproper Access Control in admidio/admidioEPSS 0.4%CVE-2026-42194MEDIUMIncomplete fix for CVE-2026-32812: SSRF in admidioEPSS 0.4%CVE-2026-69092MEDIUMAdmidio before 5.0.11 Reflected XSS via SSO/SAML EndpointEPSS 0.4%CVE-2026-41662MEDIUMAdmidio: Missing Minimum Administrator Check in Role Membership RemovalEPSS 0.4%CVE-2026-30927MEDIUMAdmidio: Event participation IDOR - non-leaders can register other users for events via user_uuid parameterEPSS 0.4%CVE-2026-47231HIGHAdmidio has IDOR in `documents-files.php` `mode=move_save` that lets any folder-uploader exfiltrate files from private foldersEPSS 0.4%CVE-2026-47226MEDIUMAdmidio: Authorization bypass in file_delete enables cross-folder file removal by authenticated users without delete privilegesEPSS 0.3%CVE-2026-69090MEDIUMAdmidio before 5.0.11 Cross-Organization Role ModificationEPSS 0.3%CVE-2026-32818MEDIUMAdmidio is Missing Authorization on Forum Topic and Post DeletionEPSS 0.3%CVE-2026-41659LOWAdmidio: Hidden Profile Field Values Leaked via Blind Search Oracle in Member AssignmentEPSS 0.3%CVE-2026-47227MEDIUMAdmidio module-administrator can delete or reorder categories owned by other modules via dead authorization check in `modules/categories.php`EPSS 0.3%CVE-2026-41670HIGHAdmidio: SAML Response Sent to Unvalidated Assertion Consumer Service URL from AuthnRequestEPSS 0.3%CVE-2026-41658MEDIUMAdmidio: Missing Authorization on Inventory Module Destructive Endpoints Allows Any Authenticated User to Delete ItemsEPSS 0.3%