phpMyAdmin records
270 published records for vendor phpmyadmin.
Researcher profile
- Entered KEV
- 1 · 0.4%
- Weaponized
- 6 · 2.2%
- Pre-auth RCE
- 21
- With a fix record
- 95.2%
- Median publish → KEV
- 4747 days
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')80
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor29
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')19
- CWE-20 Improper Input Validation19
- CWE-254 7PK - Security Features13
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')9
The weakness classes this vendor ships most often: where to look.
CWEAll records
270 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
98Now | CVE-2009-1151Weaponized | Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to injephpmyadmin · phpmyadmin · CWE-94 | Critical9.8 | KEV | 96.6% | Mar 26, 2009 |
65This week | CVE-2018-12613Weaponized | An issue was discovered in phpMyAdmin 4.8.x before 4.8.2, in which an attacker can include (view and potentially execute) files on the servephpmyadmin · phpmyadmin · CWE-287 | High8.8 | — | 98.4% | Jun 21, 2018 |
63This week | CVE-2016-5734Weaponized | phpMyAdmin 4.0.x before 4.0.10.16, 4.4.x before 4.4.15.7, and 4.6.x before 4.6.3 does not properly choose delimiters to prevent use of the pphpmyadmin · phpmyadmin · CWE-94 | Critical9.8 | — | 81.4% | Jul 2, 2016 |
59Plan | CVE-2020-26935Proof of concept | An issue was discovered in SearchController in phpMyAdmin before 4.9.6 and 5.x before 5.0.3.phpmyadmin · phpmyadmin · CWE-89 | Critical9.8 | — | 67.1% | Oct 10, 2020 |
52Plan | CVE-2012-5159Weaponized | phpMyAdmin 3.5.2.2, as distributed by the cdnetworks-kr-1 mirror during an unspecified time frame in 2012, contains an externally introducedphpmyadmin · phpmyadmin · CWE-94 | High7.5 | — | 74.5% | Sep 25, 2012 |
47Plan | CVE-2020-5504Proof of concept | In phpMyAdmin 4 before 4.9.4 and 5 before 5.0.1, SQL injection exists in the user accounts page.phpmyadmin · phpmyadmin · CWE-89 | High8.8 | — | 38.8% | Jan 9, 2020 |
43Plan | CVE-2004-1147Proof of concept | phpMyAdmin 2.6.0-pl2, and other versions before 2.6.1, with external transformations enabled, allows remote attackers to execute arbitrary cphpmyadmin · phpmyadmin | Critical10.0 | — | 11.6% | Jan 10, 2005 |
41Plan | CVE-2008-7252No exploit | libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and atphpmyadmin · phpmyadmin · CWE-310 | Critical10.0 | — | 2.7% | Jan 19, 2010 |
41Plan | CVE-2008-7251No exploit | libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 creates a temporary directory with 0777 permissions, which has unknown impact aphpmyadmin · phpmyadmin · CWE-264 | Critical10.0 | — | 2.7% | Jan 19, 2010 |
41Plan | CVE-2007-0203No exploit | Multiple unspecified vulnerabilities in phpMyAdmin before 2.9.2-rc1 have unknown impact and attack vectors.phpmyadmin · phpmyadmin | Critical10.0 | — | 1.9% | Jan 11, 2007 |
40Plan | CVE-2019-11768No exploit | An issue was discovered in phpMyAdmin before 4.9.0.1.phpmyadmin · phpmyadmin · CWE-89 | Critical9.8 | — | 3.6% | Jun 5, 2019 |
40Plan | CVE-2019-6798No exploit | An issue was discovered in phpMyAdmin before 4.8.5.phpmyadmin · phpmyadmin · CWE-89 | Critical9.8 | — | 3.5% | Jan 26, 2019 |
40Plan | CVE-2016-6629No exploit | An issue was discovered in phpMyAdmin involving the $cfg['ArbitraryServerRegexp'] configuration directive.phpmyadmin · phpmyadmin · CWE-254 | Critical9.8 | — | 3.2% | Dec 10, 2016 |
40Plan | CVE-2016-6620No exploit | An issue was discovered in phpMyAdmin.phpmyadmin · phpmyadmin · CWE-502 | Critical9.8 | — | 3.2% | Dec 10, 2016 |
40Plan | CVE-2017-18264No exploit | An issue was discovered in libraries/common.inc.php in phpMyAdmin 4.0 before 4.0.10.20, 4.4.x, 4.6.x, and 4.7.0 prereleases.phpmyadmin · phpmyadmin | Critical9.8 | — | 2.8% | May 1, 2018 |
40Plan | CVE-2019-19617No exploit | phpMyAdmin before 4.9.2 does not escape certain Git information, related to libraries/classes/Display/GitRevision.php and libraries/classes/phpmyadmin · phpmyadmin | Critical9.8 | — | 2.6% | Dec 5, 2019 |
40Plan | CVE-2016-5703No exploit | SQL injection vulnerability in libraries/central_columns.lib.php in phpMyAdmin 4.4.x before 4.4.15.7 and 4.6.x before 4.6.3 allows remote atphpmyadmin · phpmyadmin · CWE-89 | Critical9.8 | — | 2.3% | Jul 2, 2016 |
40Plan | CVE-2016-9865No exploit | An issue was discovered in phpMyAdmin.phpmyadmin · phpmyadmin · CWE-254 | Critical9.8 | — | 2.3% | Dec 10, 2016 |
40Plan | CVE-2019-18622No exploit | An issue was discovered in phpMyAdmin before 4.9.2.phpmyadmin · phpmyadmin · CWE-89 | Critical9.8 | — | 2.2% | Nov 22, 2019 |
40Plan | CVE-2016-9849No exploit | An issue was discovered in phpMyAdmin.phpmyadmin · phpmyadmin · CWE-264 | Critical9.8 | — | 2.0% | Dec 10, 2016 |
40Plan | CVE-2020-22452No exploit | SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_enginphpmyadmin · phpmyadmin · CWE-89 | Critical9.8 | — | 1.7% | Jan 26, 2023 |
39Monitor | CVE-2016-9866No exploit | An issue was discovered in phpMyAdmin.phpmyadmin · phpmyadmin · CWE-352 | Critical9.8 | — | 1.0% | Dec 10, 2016 |
38Monitor | CVE-2017-1000499Proof of concept | phpMyAdmin versions 4.7.x (prior to 4.7.6.1/4.7.7) are vulnerable to a CSRF weakness.phpmyadmin · phpmyadmin · CWE-352 | High8.8 | — | 8.5% | Jan 3, 2018 |
37Monitor | CVE-2012-5469Proof of concept | The Portable phpMyAdmin plugin before 1.3.1 for WordPress allows remote attackers to bypass authentication and obtain phpMyAdmin console accphpmyadmin · phpmyadmin · CWE-264 | High7.5 | — | 23.7% | Dec 20, 2012 |
37Monitor | CVE-2008-4096Proof of concept | libraries/database_interface.lib.php in phpMyAdmin before 2.11.9.1 allows remote authenticated users to execute arbitrary code via a requestphpmyadmin · phpmyadmin · CWE-20 | High8.5 | — | 11.2% | Sep 18, 2008 |
- CVE-2009-115198Now
Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inje
CriticalCVSS 9.8KEVWeaponizedEPSS 97%phpmyadmin · phpmyadminMar 26, 2009
- CVE-2018-1261365This week
An issue was discovered in phpMyAdmin 4.8.x before 4.8.2, in which an attacker can include (view and potentially execute) files on the serve
HighCVSS 8.8WeaponizedEPSS 98%phpmyadmin · phpmyadminJun 21, 2018
- CVE-2016-573463This week
phpMyAdmin 4.0.x before 4.0.10.16, 4.4.x before 4.4.15.7, and 4.6.x before 4.6.3 does not properly choose delimiters to prevent use of the p
CriticalCVSS 9.8WeaponizedEPSS 81%phpmyadmin · phpmyadminJul 2, 2016
- CVE-2020-2693559Plan
An issue was discovered in SearchController in phpMyAdmin before 4.9.6 and 5.x before 5.0.3.
CriticalCVSS 9.8Proof of conceptEPSS 67%phpmyadmin · phpmyadminOct 10, 2020
- CVE-2012-515952Plan
phpMyAdmin 3.5.2.2, as distributed by the cdnetworks-kr-1 mirror during an unspecified time frame in 2012, contains an externally introduced
HighCVSS 7.5WeaponizedEPSS 75%phpmyadmin · phpmyadminSep 25, 2012
- CVE-2020-550447Plan
In phpMyAdmin 4 before 4.9.4 and 5 before 5.0.1, SQL injection exists in the user accounts page.
HighCVSS 8.8Proof of conceptEPSS 39%phpmyadmin · phpmyadminJan 9, 2020
- CVE-2004-114743Plan
phpMyAdmin 2.6.0-pl2, and other versions before 2.6.1, with external transformations enabled, allows remote attackers to execute arbitrary c
CriticalCVSS 10.0Proof of conceptEPSS 12%phpmyadmin · phpmyadminJan 10, 2005
- CVE-2008-725241Plan
libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and at
CriticalCVSS 10.0No exploitEPSS 3%phpmyadmin · phpmyadminJan 19, 2010
- CVE-2008-725141Plan
libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 creates a temporary directory with 0777 permissions, which has unknown impact a
CriticalCVSS 10.0No exploitEPSS 3%phpmyadmin · phpmyadminJan 19, 2010
- CVE-2007-020341Plan
Multiple unspecified vulnerabilities in phpMyAdmin before 2.9.2-rc1 have unknown impact and attack vectors.
CriticalCVSS 10.0No exploitEPSS 2%phpmyadmin · phpmyadminJan 11, 2007
- CVE-2019-1176840Plan
An issue was discovered in phpMyAdmin before 4.9.0.1.
CriticalCVSS 9.8No exploitEPSS 4%phpmyadmin · phpmyadminJun 5, 2019
- CVE-2019-679840Plan
An issue was discovered in phpMyAdmin before 4.8.5.
CriticalCVSS 9.8No exploitEPSS 3%phpmyadmin · phpmyadminJan 26, 2019
- CVE-2016-662940Plan
An issue was discovered in phpMyAdmin involving the $cfg['ArbitraryServerRegexp'] configuration directive.
CriticalCVSS 9.8No exploitEPSS 3%phpmyadmin · phpmyadminDec 10, 2016
- CVE-2016-662040Plan
An issue was discovered in phpMyAdmin.
CriticalCVSS 9.8No exploitEPSS 3%phpmyadmin · phpmyadminDec 10, 2016
- CVE-2017-1826440Plan
An issue was discovered in libraries/common.inc.php in phpMyAdmin 4.0 before 4.0.10.20, 4.4.x, 4.6.x, and 4.7.0 prereleases.
CriticalCVSS 9.8No exploitEPSS 3%phpmyadmin · phpmyadminMay 1, 2018
- CVE-2019-1961740Plan
phpMyAdmin before 4.9.2 does not escape certain Git information, related to libraries/classes/Display/GitRevision.php and libraries/classes/
CriticalCVSS 9.8No exploitEPSS 3%phpmyadmin · phpmyadminDec 5, 2019
- CVE-2016-570340Plan
SQL injection vulnerability in libraries/central_columns.lib.php in phpMyAdmin 4.4.x before 4.4.15.7 and 4.6.x before 4.6.3 allows remote at
CriticalCVSS 9.8No exploitEPSS 2%phpmyadmin · phpmyadminJul 2, 2016
- CVE-2016-986540Plan
An issue was discovered in phpMyAdmin.
CriticalCVSS 9.8No exploitEPSS 2%phpmyadmin · phpmyadminDec 10, 2016
- CVE-2019-1862240Plan
An issue was discovered in phpMyAdmin before 4.9.2.
CriticalCVSS 9.8No exploitEPSS 2%phpmyadmin · phpmyadminNov 22, 2019
- CVE-2016-984940Plan
An issue was discovered in phpMyAdmin.
CriticalCVSS 9.8No exploitEPSS 2%phpmyadmin · phpmyadminDec 10, 2016
- CVE-2020-2245240Plan
SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_engin
CriticalCVSS 9.8No exploitEPSS 2%phpmyadmin · phpmyadminJan 26, 2023
- CVE-2016-986639Monitor
An issue was discovered in phpMyAdmin.
CriticalCVSS 9.8No exploitEPSS 1%phpmyadmin · phpmyadminDec 10, 2016
- CVE-2017-100049938Monitor
phpMyAdmin versions 4.7.x (prior to 4.7.6.1/4.7.7) are vulnerable to a CSRF weakness.
HighCVSS 8.8Proof of conceptEPSS 8%phpmyadmin · phpmyadminJan 3, 2018
- CVE-2012-546937Monitor
The Portable phpMyAdmin plugin before 1.3.1 for WordPress allows remote attackers to bypass authentication and obtain phpMyAdmin console acc
HighCVSS 7.5Proof of conceptEPSS 24%phpmyadmin · phpmyadminDec 20, 2012
- CVE-2008-409637Monitor
libraries/database_interface.lib.php in phpMyAdmin before 2.11.9.1 allows remote authenticated users to execute arbitrary code via a request
HighCVSS 8.5Proof of conceptEPSS 11%phpmyadmin · phpmyadminSep 18, 2008