Записи Adminer
7 опубликованных записей вендора adminer.
Профиль для исследователя
- Попали в KEV
- 1 · 14,3 %
- С эксплойтом
- 1 · 14,3 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 85,7 %
- Медиана: публикация → KEV
- 1691 дн.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-20 Improper Input Validation1
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
88Срочно | CVE-2021-21311Готовый эксплойт | Adminer is an open-source database management in a single PHP file.adminer · adminer · CWE-918 | Высокая7,2 | KEV | 98,5 % | 11 февр. 2021 г. |
40В плане | CVE-2018-7667Эксплойта нет | Adminer through 4.3.1 has SSRF via the server parameter.adminer · adminer · CWE-918 | Критическая9,8 | — | 4,4 % | 5 мар. 2018 г. |
34Наблюдать | CVE-2021-43008Proof of concept | Improper Access Control in Adminer versions 1.12.0 to 4.6.2 (fixed in version 4.6.3) allows an attacker to achieve Arbitrary File Read on thadminer · adminer | Высокая7,5 | — | 13,6 % | 4 апр. 2022 г. |
34Наблюдать | CVE-2025-43960Proof of concept | Adminer 4.8.1, when using Monolog for logging, allows a Denial of Service (memory consumption) via a crafted serialized payload (e.g., usingadminer · adminer · CWE-502 | Высокая8,6 | — | 0,7 % | 25 авг. 2025 г. |
31Наблюдать | CVE-2026-25892Proof of concept | Adminer has an Unauthenticated Persistent DoS via Array Injection in ?script=version Endpointadminer · adminer · CWE-20 | Высокая7,5 | — | 1,9 % | 9 февр. 2026 г. |
27Наблюдать | CVE-2021-29625Proof of concept | Adminer is open-source database management software.adminer · adminer · CWE-79 | Средняя6,1 | — | 9,6 % | 19 мая 2021 г. |
25Наблюдать | CVE-2020-35572Эксплойта нет | Adminer through 4.7.8 allows XSS via the history parameter to the default URI.adminer · adminer · CWE-79 | Средняя6,1 | — | 2,0 % | 9 февр. 2021 г. |
- CVE-2021-2131188Срочно
Adminer is an open-source database management in a single PHP file.
ВысокаяCVSS 7,2KEVГотовый эксплойтEPSS 98 %adminer · adminer11 февр. 2021 г.
- CVE-2018-766740В плане
Adminer through 4.3.1 has SSRF via the server parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %adminer · adminer5 мар. 2018 г.
- CVE-2021-4300834Наблюдать
Improper Access Control in Adminer versions 1.12.0 to 4.6.2 (fixed in version 4.6.3) allows an attacker to achieve Arbitrary File Read on th
ВысокаяCVSS 7,5Proof of conceptEPSS 14 %adminer · adminer4 апр. 2022 г.
- CVE-2025-4396034Наблюдать
Adminer 4.8.1, when using Monolog for logging, allows a Denial of Service (memory consumption) via a crafted serialized payload (e.g., using
ВысокаяCVSS 8,6Proof of conceptEPSS 1 %adminer · adminer25 авг. 2025 г.
- CVE-2026-2589231Наблюдать
Adminer has an Unauthenticated Persistent DoS via Array Injection in ?script=version Endpoint
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %adminer · adminer9 февр. 2026 г.
- CVE-2021-2962527Наблюдать
Adminer is open-source database management software.
СредняяCVSS 6,1Proof of conceptEPSS 10 %adminer · adminer19 мая 2021 г.
- CVE-2020-3557225Наблюдать
Adminer through 4.7.8 allows XSS via the history parameter to the default URI.
СредняяCVSS 6,1Эксплойта нетEPSS 2 %adminer · adminer9 февр. 2021 г.