Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2241549
AlmaLinux
5967
Alpaquita
16156
Alpine
4655
Android
3677
Azure Linux
17971
BellSoft Hardened Containers
770
Bitnami
9476
Chainguard
1048510
CleanStart
5235
CRAN
14
crates.io
2763
Debian
68963
Echo
7866
GHC
3
GIT
109042
GitHub Actions
55
Go
9328
Hackage
33
Hex
364
Julia
1713
Linux
29975
Mageia
6237
Maven
7050
MinimOS
148513
npm
229196
NuGet
1869
opam
29
openEuler
8900
openSUSE
14573
OSS-Fuzz
4018
Packagist
7101
Pub
11
PyPI
25464
Red Hat
23527
Rocky Linux
4342
Root
19624
RubyGems
5327
SUSE
23442
SwiftURL
60
TuxCare
9919
Ubuntu
65983
VSCode
21
Wolfi
293807
ID
Packages
Summary
Published
arrow_upward
Attributes
CVE-2026-53760
github.com/admidio/admidio
Admidio: CSRF on Plugin Install, Uninstall, and Update via Unprotected GET Requests
04 Sep
Fix available
Severity - 5.2 (Medium)
CVE-2026-82658
github.com/admidio/admidio
Admidio before 5.0.12 Broken Access Control via profile_function.php
30 Aug
Fix available
Severity - 5.3 (Medium)
CVE-2026-82657
github.com/admidio/admidio
Admidio before 5.0.12 Authentication Bypass via RSS feeds
30 Aug
Fix available
Severity - 8.7 (High)
CVE-2026-82656
github.com/admidio/admidio
Admidio before 5.0.12 Path Traversal via Photo ZIP Download
30 Aug
Fix available
Severity - 2.1 (Low)
CVE-2026-82655
github.com/admidio/admidio
Admidio before 5.0.12 SQL Injection via relation_type_list
30 Aug
Fix available
Severity - 8.7 (High)
CVE-2026-47234
github.com/admidio/admidio
Admidio writes session IDs and auto-login cookie values to application logs
12 Aug
Fix available
Severity - 4.4 (Medium)
CVE-2026-47233
github.com/admidio/admidio
Admidio: Any logged-in user can delete inventory fields via `mode=field_delete` — incomplete fix of #2024
12 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-47232
github.com/admidio/admidio
Admidio PKCS#12 private key export action lacks CSRF protection
12 Aug
Fix available
Severity - 4.3 (Medium)
CVE-2026-47231
github.com/admidio/admidio
Admidio has IDOR in `documents-files.php` `mode=move_save` that lets any folder-uploader exfiltrate files from private folders
12 Aug
Fix available
Severity - 8.1 (High)
CVE-2026-47230
github.com/admidio/admidio
Admidio: IDOR in documents-files.php allows cross-folder file rename and description changes by unauthorized uploaders
12 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-47229
github.com/admidio/admidio
Admidio: CSRF in SSO client `enable` action toggles SAML/OIDC clients without token validation
12 Aug
Fix available
Severity - 5.4 (Medium)
CVE-2026-47228
github.com/admidio/admidio
Admidio's CSRF in registration `send_login` mode resets arbitrary user passwords
12 Aug
Fix available
Severity - 5.2 (Medium)
CVE-2026-47227
github.com/admidio/admidio
Admidio module-administrator can delete or reorder categories owned by other modules via dead authorization check in `modules/categories.php`
12 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-47226
github.com/admidio/admidio
Admidio: Authorization bypass in file_delete enables cross-folder file removal by authenticated users without delete privileges
12 Aug
Fix available
Severity - 6.5 (Medium)
CVE-2026-69094
github.com/admidio/admidio
Admidio before 5.0.11 IDOR via save_temporary mylist_function.php
03 Aug
Fix available
Severity - 5.3 (Medium)
CVE-2026-69093
github.com/admidio/admidio
Admidio before 5.0.11 CSRF via category-report preferences
03 Aug
Fix available
Severity - 7.1 (High)
Load more...
Vulnerability Database - OSV