İçeriğe atla
Noroxi

admidio kayıtları

admidio üreticisine ait 32 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%93,8
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

32 kayıt
  • CVE-2026-32817
    36İzleyin

    Admidio is Missing Authorization and CSRF Protection on Document and Folder Deletion

    KritikCVSS 9,1İstismar yokEPSS %0

    admidio · admidio19 Mar 2026

  • CVE-2021-32630
    35İzleyin

    Admidio is a free, open source user management system for websites of organizations and groups.

    YüksekCVSS 8,8İstismar yokEPSS %2

    admidio · admidio20 May 2021

  • CVE-2024-38529
    35İzleyin

    Admidio Vulnerable to RCE via Arbitrary File Upload in Message Attachment

    YüksekCVSS 8,8İstismar yokEPSS %1

    admidio · admidio29 Tem 2024

  • CVE-2026-32756
    35İzleyin

    Admidio: Unrestricted File Upload via CSRF Token Validation Bypass in Documents & Files Module

    YüksekCVSS 8,8İstismar yokEPSS %1

    admidio · admidio19 Mar 2026

  • CVE-2024-37906
    35İzleyin

    Admidio has Blind SQL Injection in ecard_send.php

    YüksekCVSS 8,8İstismar yokEPSS %1

    admidio · admidio29 Tem 2024

  • CVE-2026-32813
    32İzleyin

    Admidio: Second-Order SQL Injection via List Configuration (lsc_special_field, lsc_sort, lsc_filter)

    YüksekCVSS 8,0İstismar yokEPSS %0

    admidio · admidio19 Mar 2026

  • CVE-2023-3302
    31İzleyin

    Improper Neutralization of Formula Elements in a CSV File in admidio/admidio

    YüksekCVSS 7,8İstismar yokEPSS %0

    admidio · admidio23 Haz 2023

  • CVE-2020-11004
    30İzleyin

    SQL Injection in Admidio

    YüksekCVSS 7,5İstismar yokEPSS %2

    admidio · admidio24 Nis 2020

  • CVE-2026-34381
    30İzleyin

    Admidio: Unauthenticated Access to Role-Restricted documents via neutralized .htaccess

    YüksekCVSS 7,5İstismar yokEPSS %1

    admidio · admidio31 Mar 2026

  • CVE-2026-34384
    29İzleyin

    Admidio: Missing CSRF Protection on Registration Approval Actions

    YüksekCVSS 7,3İstismar yokEPSS %0

    admidio · admidio31 Mar 2026

  • CVE-2017-6492
    28İzleyin

    SQL Injection was discovered in adm_program/modules/dates/dates_function.php in Admidio 3.2.5.

    YüksekCVSS 7,2İstismar yokEPSS %1

    admidio · admidio5 Mar 2017

  • CVE-2022-0991
    28İzleyin

    Insufficient Session Expiration in admidio/admidio

    YüksekCVSS 7,1İstismar yokEPSS %1

    admidio · admidio19 Mar 2022

  • CVE-2023-3692
    28İzleyin

    Unrestricted Upload of File with Dangerous Type in admidio/admidio

    YüksekCVSS 7,2İstismar yokEPSS %1

    admidio · admidio15 Tem 2023

  • CVE-2025-62617
    28İzleyin

    Admidio Vulnerable to Authenticated SQL Injection in Member Assignment Functionality

    YüksekCVSS 7,2İstismar yokEPSS %0

    admidio · admidio22 Eki 2025

  • CVE-2026-32812
    27İzleyin

    Admidio Vulnerable to SSRF and Local File Read via Unrestricted URL Fetch in SSO Metadata Endpoint

    OrtaCVSS 6,8İstismar yokEPSS %0

    admidio · admidio19 Mar 2026

  • CVE-2023-4190
    26İzleyin

    Insufficient Session Expiration in admidio/admidio

    OrtaCVSS 6,5İstismar yokEPSS %1

    admidio · admidio5 Ağu 2023

  • CVE-2026-32818
    26İzleyin

    Admidio is Missing Authorization on Forum Topic and Post Deletion

    OrtaCVSS 6,5İstismar yokEPSS %0

    admidio · admidio19 Mar 2026

  • CVE-2021-43810
    25İzleyin

    Cross-site Scripting (XSS) when redirect an url

    OrtaCVSS 6,1Kavram kanıtıEPSS %5

    admidio · admidio7 Ara 2021

  • CVE-2023-47380
    24İzleyin

    Admidio v4.2.12 and below is vulnerable to Cross Site Scripting (XSS).

    OrtaCVSS 6,1İstismar yokEPSS %1

    admidio · admidio22 Kas 2023

  • CVE-2026-32816
    22İzleyin

    Admidio has Missing CSRF Validation on Role Delete, Activate, and Deactivate Actions

    OrtaCVSS 5,7İstismar yokEPSS %0

    admidio · admidio19 Mar 2026

  • CVE-2026-32755
    22İzleyin

    Admidio is Missing CSRF Protection on Role Membership Date Changes

    OrtaCVSS 5,7İstismar yokEPSS %0

    admidio · admidio19 Mar 2026

  • CVE-2008-5209
    21İzleyin

    Directory traversal vulnerability in modules/download/get_file.php in Admidio 1.4.8 allows remote attackers to read arbitrary files via a ..

    OrtaCVSS 5,0Kavram kanıtıEPSS %3

    admidio · admidio24 Kas 2008

  • CVE-2022-23896
    21İzleyin

    Admidio 4.1.2 version is affected by stored cross-site scripting (XSS).

    OrtaCVSS 5,4İstismar yokEPSS %1

    admidio · admidio28 Haz 2022

  • CVE-2023-3109
    21İzleyin

    Cross-site Scripting (XSS) - Stored in admidio/admidio

    OrtaCVSS 5,4İstismar yokEPSS %0

    admidio · admidio5 Haz 2023

  • CVE-2023-3304
    21İzleyin

    Improper Access Control in admidio/admidio

    OrtaCVSS 5,4İstismar yokEPSS %0

    admidio · admidio23 Haz 2023