Записи Admidio
32 опубликованных записей вендора admidio.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 93,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-284 Improper Access Control3
- CWE-862 Missing Authorization2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
32 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2026-32817Эксплойта нет | Admidio is Missing Authorization and CSRF Protection on Document and Folder Deletionadmidio · admidio · CWE-862 | Критическая9,1 | — | 0,5 % | 19 мар. 2026 г. |
35Наблюдать | CVE-2021-32630Эксплойта нет | Admidio is a free, open source user management system for websites of organizations and groups.admidio · admidio · CWE-434 | Высокая8,8 | — | 1,6 % | 20 мая 2021 г. |
35Наблюдать | CVE-2024-38529Эксплойта нет | Admidio Vulnerable to RCE via Arbitrary File Upload in Message Attachmentadmidio · admidio · CWE-434 | Высокая8,8 | — | 1,2 % | 29 июл. 2024 г. |
35Наблюдать | CVE-2026-32756Эксплойта нет | Admidio: Unrestricted File Upload via CSRF Token Validation Bypass in Documents & Files Moduleadmidio · admidio · CWE-434 | Высокая8,8 | — | 1,0 % | 19 мар. 2026 г. |
35Наблюдать | CVE-2024-37906Эксплойта нет | Admidio has Blind SQL Injection in ecard_send.phpadmidio · admidio · CWE-89 | Высокая8,8 | — | 0,9 % | 29 июл. 2024 г. |
32Наблюдать | CVE-2026-32813Эксплойта нет | Admidio: Second-Order SQL Injection via List Configuration (lsc_special_field, lsc_sort, lsc_filter)admidio · admidio · CWE-89 | Высокая8,0 | — | 0,4 % | 19 мар. 2026 г. |
31Наблюдать | CVE-2023-3302Эксплойта нет | Improper Neutralization of Formula Elements in a CSV File in admidio/admidioadmidio · admidio · CWE-1236 | Высокая7,8 | — | 0,5 % | 23 июн. 2023 г. |
30Наблюдать | CVE-2020-11004Эксплойта нет | SQL Injection in Admidioadmidio · admidio · CWE-89 | Высокая7,5 | — | 1,5 % | 24 апр. 2020 г. |
30Наблюдать | CVE-2026-34381Эксплойта нет | Admidio: Unauthenticated Access to Role-Restricted documents via neutralized .htaccessadmidio · admidio · CWE-284 | Высокая7,5 | — | 0,5 % | 31 мар. 2026 г. |
29Наблюдать | CVE-2026-34384Эксплойта нет | Admidio: Missing CSRF Protection on Registration Approval Actionsadmidio · admidio · CWE-352 | Высокая7,3 | — | 0,2 % | 31 мар. 2026 г. |
28Наблюдать | CVE-2017-6492Эксплойта нет | SQL Injection was discovered in adm_program/modules/dates/dates_function.php in Admidio 3.2.5.admidio · admidio · CWE-89 | Высокая7,2 | — | 1,4 % | 5 мар. 2017 г. |
28Наблюдать | CVE-2022-0991Эксплойта нет | Insufficient Session Expiration in admidio/admidioadmidio · admidio · CWE-613 | Высокая7,1 | — | 1,0 % | 19 мар. 2022 г. |
28Наблюдать | CVE-2023-3692Эксплойта нет | Unrestricted Upload of File with Dangerous Type in admidio/admidioadmidio · admidio · CWE-434 | Высокая7,2 | — | 1,0 % | 15 июл. 2023 г. |
28Наблюдать | CVE-2025-62617Эксплойта нет | Admidio Vulnerable to Authenticated SQL Injection in Member Assignment Functionalityadmidio · admidio · CWE-89 | Высокая7,2 | — | 0,4 % | 22 окт. 2025 г. |
27Наблюдать | CVE-2026-32812Эксплойта нет | Admidio Vulnerable to SSRF and Local File Read via Unrestricted URL Fetch in SSO Metadata Endpointadmidio · admidio · CWE-918 | Средняя6,8 | — | 0,5 % | 19 мар. 2026 г. |
26Наблюдать | CVE-2023-4190Эксплойта нет | Insufficient Session Expiration in admidio/admidioadmidio · admidio · CWE-613 | Средняя6,5 | — | 0,6 % | 5 авг. 2023 г. |
26Наблюдать | CVE-2026-32818Эксплойта нет | Admidio is Missing Authorization on Forum Topic and Post Deletionadmidio · admidio · CWE-862 | Средняя6,5 | — | 0,3 % | 19 мар. 2026 г. |
25Наблюдать | CVE-2021-43810Proof of concept | Cross-site Scripting (XSS) when redirect an urladmidio · admidio · CWE-79 | Средняя6,1 | — | 5,0 % | 7 дек. 2021 г. |
24Наблюдать | CVE-2023-47380Эксплойта нет | Admidio v4.2.12 and below is vulnerable to Cross Site Scripting (XSS).admidio · admidio · CWE-79 | Средняя6,1 | — | 0,7 % | 22 нояб. 2023 г. |
22Наблюдать | CVE-2026-32816Эксплойта нет | Admidio has Missing CSRF Validation on Role Delete, Activate, and Deactivate Actionsadmidio · admidio · CWE-352 | Средняя5,7 | — | 0,2 % | 19 мар. 2026 г. |
22Наблюдать | CVE-2026-32755Эксплойта нет | Admidio is Missing CSRF Protection on Role Membership Date Changesadmidio · admidio · CWE-352 | Средняя5,7 | — | 0,2 % | 19 мар. 2026 г. |
21Наблюдать | CVE-2008-5209Proof of concept | Directory traversal vulnerability in modules/download/get_file.php in Admidio 1.4.8 allows remote attackers to read arbitrary files via a ..admidio · admidio · CWE-22 | Средняя5,0 | — | 2,8 % | 24 нояб. 2008 г. |
21Наблюдать | CVE-2022-23896Эксплойта нет | Admidio 4.1.2 version is affected by stored cross-site scripting (XSS).admidio · admidio · CWE-79 | Средняя5,4 | — | 0,6 % | 28 июн. 2022 г. |
21Наблюдать | CVE-2023-3109Эксплойта нет | Cross-site Scripting (XSS) - Stored in admidio/admidioadmidio · admidio · CWE-79 | Средняя5,4 | — | 0,5 % | 5 июн. 2023 г. |
21Наблюдать | CVE-2023-3304Эксплойта нет | Improper Access Control in admidio/admidioadmidio · admidio · CWE-284 | Средняя5,4 | — | 0,4 % | 23 июн. 2023 г. |
- CVE-2026-3281736Наблюдать
Admidio is Missing Authorization and CSRF Protection on Document and Folder Deletion
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %admidio · admidio19 мар. 2026 г.
- CVE-2021-3263035Наблюдать
Admidio is a free, open source user management system for websites of organizations and groups.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %admidio · admidio20 мая 2021 г.
- CVE-2024-3852935Наблюдать
Admidio Vulnerable to RCE via Arbitrary File Upload in Message Attachment
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %admidio · admidio29 июл. 2024 г.
- CVE-2026-3275635Наблюдать
Admidio: Unrestricted File Upload via CSRF Token Validation Bypass in Documents & Files Module
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %admidio · admidio19 мар. 2026 г.
- CVE-2024-3790635Наблюдать
Admidio has Blind SQL Injection in ecard_send.php
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %admidio · admidio29 июл. 2024 г.
- CVE-2026-3281332Наблюдать
Admidio: Second-Order SQL Injection via List Configuration (lsc_special_field, lsc_sort, lsc_filter)
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %admidio · admidio19 мар. 2026 г.
- CVE-2023-330231Наблюдать
Improper Neutralization of Formula Elements in a CSV File in admidio/admidio
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %admidio · admidio23 июн. 2023 г.
- CVE-2020-1100430Наблюдать
SQL Injection in Admidio
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %admidio · admidio24 апр. 2020 г.
- CVE-2026-3438130Наблюдать
Admidio: Unauthenticated Access to Role-Restricted documents via neutralized .htaccess
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %admidio · admidio31 мар. 2026 г.
- CVE-2026-3438429Наблюдать
Admidio: Missing CSRF Protection on Registration Approval Actions
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %admidio · admidio31 мар. 2026 г.
- CVE-2017-649228Наблюдать
SQL Injection was discovered in adm_program/modules/dates/dates_function.php in Admidio 3.2.5.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %admidio · admidio5 мар. 2017 г.
- CVE-2022-099128Наблюдать
Insufficient Session Expiration in admidio/admidio
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %admidio · admidio19 мар. 2022 г.
- CVE-2023-369228Наблюдать
Unrestricted Upload of File with Dangerous Type in admidio/admidio
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %admidio · admidio15 июл. 2023 г.
- CVE-2025-6261728Наблюдать
Admidio Vulnerable to Authenticated SQL Injection in Member Assignment Functionality
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %admidio · admidio22 окт. 2025 г.
- CVE-2026-3281227Наблюдать
Admidio Vulnerable to SSRF and Local File Read via Unrestricted URL Fetch in SSO Metadata Endpoint
СредняяCVSS 6,8Эксплойта нетEPSS 0 %admidio · admidio19 мар. 2026 г.
- CVE-2023-419026Наблюдать
Insufficient Session Expiration in admidio/admidio
СредняяCVSS 6,5Эксплойта нетEPSS 1 %admidio · admidio5 авг. 2023 г.
- CVE-2026-3281826Наблюдать
Admidio is Missing Authorization on Forum Topic and Post Deletion
СредняяCVSS 6,5Эксплойта нетEPSS 0 %admidio · admidio19 мар. 2026 г.
- CVE-2021-4381025Наблюдать
Cross-site Scripting (XSS) when redirect an url
СредняяCVSS 6,1Proof of conceptEPSS 5 %admidio · admidio7 дек. 2021 г.
- CVE-2023-4738024Наблюдать
Admidio v4.2.12 and below is vulnerable to Cross Site Scripting (XSS).
СредняяCVSS 6,1Эксплойта нетEPSS 1 %admidio · admidio22 нояб. 2023 г.
- CVE-2026-3281622Наблюдать
Admidio has Missing CSRF Validation on Role Delete, Activate, and Deactivate Actions
СредняяCVSS 5,7Эксплойта нетEPSS 0 %admidio · admidio19 мар. 2026 г.
- CVE-2026-3275522Наблюдать
Admidio is Missing CSRF Protection on Role Membership Date Changes
СредняяCVSS 5,7Эксплойта нетEPSS 0 %admidio · admidio19 мар. 2026 г.
- CVE-2008-520921Наблюдать
Directory traversal vulnerability in modules/download/get_file.php in Admidio 1.4.8 allows remote attackers to read arbitrary files via a ..
СредняяCVSS 5,0Proof of conceptEPSS 3 %admidio · admidio24 нояб. 2008 г.
- CVE-2022-2389621Наблюдать
Admidio 4.1.2 version is affected by stored cross-site scripting (XSS).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %admidio · admidio28 июн. 2022 г.
- CVE-2023-310921Наблюдать
Cross-site Scripting (XSS) - Stored in admidio/admidio
СредняяCVSS 5,4Эксплойта нетEPSS 0 %admidio · admidio5 июн. 2023 г.
- CVE-2023-330421Наблюдать
Improper Access Control in admidio/admidio
СредняяCVSS 5,4Эксплойта нетEPSS 0 %admidio · admidio23 июн. 2023 г.