Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2242837
AlmaLinux
5975
Alpaquita
16181
Alpine
4655
Android
3708
Azure Linux
17971
BellSoft Hardened Containers
771
Bitnami
9501
Chainguard
1048720
CleanStart
5479
CRAN
14
crates.io
2768
Debian
68992
Echo
7853
GHC
3
GIT
109121
GitHub Actions
55
Go
9332
Hackage
33
Hex
365
Julia
1713
Linux
29975
Mageia
6237
Maven
7055
MinimOS
148659
npm
229272
NuGet
1869
opam
29
openEuler
8900
openSUSE
14647
OSS-Fuzz
4019
Packagist
7103
Pub
11
PyPI
25495
Red Hat
23535
Rocky Linux
4354
Root
19654
RubyGems
5369
SUSE
23455
SwiftURL
61
TuxCare
9974
Ubuntu
66090
VSCode
21
Wolfi
293843
ID
Packages
Summary
Published
arrow_upward
Attributes
CVE-2026-53760
github.com/admidio/admidio
Admidio: CSRF on Plugin Install, Uninstall, and Update via Unprotected GET Requests
04 Sep
Fix available
Severity - 5.2 (Medium)
CVE-2026-82658
github.com/admidio/admidio
Admidio before 5.0.12 Broken Access Control via profile_function.php
30 Aug
Fix available
Severity - 5.3 (Medium)
CVE-2026-82657
github.com/admidio/admidio
Admidio before 5.0.12 Authentication Bypass via RSS feeds
30 Aug
Fix available
Severity - 8.7 (High)
CVE-2026-82656
github.com/admidio/admidio
Admidio before 5.0.12 Path Traversal via Photo ZIP Download
30 Aug
Fix available
Severity - 2.1 (Low)
CVE-2026-82655
github.com/admidio/admidio
Admidio before 5.0.12 SQL Injection via relation_type_list
30 Aug
Fix available
Severity - 8.7 (High)
CVE-2026-47234
github.com/admidio/admidio
Admidio writes session IDs and auto-login cookie values to application logs
12 Aug
Fix available
Severity - 4.4 (Medium)
CVE-2026-47233
github.com/admidio/admidio
Admidio: Any logged-in user can delete inventory fields via `mode=field_delete` — incomplete fix of #2024
12 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-47232
github.com/admidio/admidio
Admidio PKCS#12 private key export action lacks CSRF protection
12 Aug
Fix available
Severity - 4.3 (Medium)
CVE-2026-47231
github.com/admidio/admidio
Admidio has IDOR in `documents-files.php` `mode=move_save` that lets any folder-uploader exfiltrate files from private folders
12 Aug
Fix available
Severity - 8.1 (High)
CVE-2026-47230
github.com/admidio/admidio
Admidio: IDOR in documents-files.php allows cross-folder file rename and description changes by unauthorized uploaders
12 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-47229
github.com/admidio/admidio
Admidio: CSRF in SSO client `enable` action toggles SAML/OIDC clients without token validation
12 Aug
Fix available
Severity - 5.4 (Medium)
CVE-2026-47228
github.com/admidio/admidio
Admidio's CSRF in registration `send_login` mode resets arbitrary user passwords
12 Aug
Fix available
Severity - 5.2 (Medium)
CVE-2026-47227
github.com/admidio/admidio
Admidio module-administrator can delete or reorder categories owned by other modules via dead authorization check in `modules/categories.php`
12 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-47226
github.com/admidio/admidio
Admidio: Authorization bypass in file_delete enables cross-folder file removal by authenticated users without delete privileges
12 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-69094
github.com/admidio/admidio
Admidio before 5.0.11 IDOR via save_temporary mylist_function.php
03 Aug
Fix available
Severity - 5.3 (Medium)
CVE-2026-69093
github.com/admidio/admidio
Admidio before 5.0.11 CSRF via category-report preferences
03 Aug
Fix available
Severity - 7.1 (High)
Load more...
Vulnerability Database - OSV