Ad

CVE-2026-69093

HIGH CVSS 4.0: 7,1 EPSS 0.11%
Обновлено 3 августа 2026
PHP
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 5.0.11
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик PHP
Публичный эксплойт Нет

Admidio до 5.0.11 не проверяет adm_csrf_token в модулях/category-report/preferences.php, который выполняет постоянные изменения конфигурации отчета по категориям на основе параметров GET (удаление и копирование). Злоумышленник может обманом заставить проверенного администратора посетить созданный URL-адрес для удаления или дублирования конфигураций отчета по категориям, что повлияет на целостность и доступность конфигурации этого модуля.

Показать оригинальное описание (EN)

Admidio before 5.0.11 does not validate the adm_csrf_token in modules/category-report/preferences.php, which performs persistent Category Report configuration changes based on GET parameters (delete and copy). An attacker can trick an authenticated administrator into visiting a crafted URL to delete or duplicate Category Report configurations, affecting the integrity and availability of that module's configuration.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0