Admidio是Admidio团队的一套开源的成员管理系统。该系统支持成员列表、事件管理、留言簿、相册和下载等功能。 Admidio 5.0.6及之前版本存在安全漏洞,该漏洞源于文档和文件模块缺少权限和CSRF令牌验证,可能导致任意文件或文件夹删除。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-32813 | 8.0 HIGH | Admidio: Second-Order SQL Injection via List Configuration (lsc_special_field, lsc_sort, l |
| CVE-2026-32812 | 6.8 MEDIUM | Admidio Vulnerable to SSRF and Local File Read via Unrestricted URL Fetch in SSO Metadata |
No comments yet