Admidio是Admidio组织开源的一套成员管理系统。该系统支持成员列表、事件管理、留言簿、相册和下载等功能。 Admidio 5.0.11之前版本存在跨站请求伪造漏洞,该漏洞源于未验证modules/category-report/preferences.php中的adm_csrf_token,可能导致攻击者诱骗已认证管理员访问特制URL以删除或复制Category Report配置,影响该模块配置的完整性和可用性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-69091 | 7.5 HIGH | Admidio before 5.0.11 Authentication Bypass via forum.php |
| CVE-2026-69092 | 6.5 MEDIUM | Admidio before 5.0.11 Reflected XSS via SSO/SAML Endpoint |
| CVE-2026-69090 | 4.9 MEDIUM | Admidio before 5.0.11 Cross-Organization Role Modification |
| CVE-2026-69094 | 4.3 MEDIUM | Admidio before 5.0.11 IDOR via save_temporary mylist_function.php |
No comments yet