Admidio是Admidio组织开源的一套成员管理系统。该系统支持成员列表、事件管理、留言簿、相册和下载等功能。 Admidio 5.0.11之前版本存在授权问题漏洞,该漏洞源于mylist_function.php的save_temporary模式存在不安全的直接对象引用,可能导致已认证用户通过list_uuid参数枚举全局列表UUID并覆盖管理员或其他用户的列表配置,转移所有权并将全局列表降级为个人配置。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-69091 | 7.5 HIGH | Admidio before 5.0.11 Authentication Bypass via forum.php |
| CVE-2026-69092 | 6.5 MEDIUM | Admidio before 5.0.11 Reflected XSS via SSO/SAML Endpoint |
| CVE-2026-69090 | 4.9 MEDIUM | Admidio before 5.0.11 Cross-Organization Role Modification |
| CVE-2026-69093 | 4.6 MEDIUM | Admidio before 5.0.11 CSRF via category-report preferences |
No comments yet