What is CVE-2026-47228?
CVE-2026-47228 is a vulnerability in Admidio, an open-source user management solution. The `send_login` mode in `modules/registration.php` generates a random password, stores its bcrypt hash, but emails the password in cleartext to the user, compromising password security. Organizations should update Admidio to the latest version or temporarily disable password delivery via email.
Azərbaycanca: CVE-2026-47228 Admidio istifadəçi idarəetmə həllində aşkarlanan boşluqdur. `modules/registration.php` faylındakı `send_login` rejimi təsadüfi parol yaradır, onun bcrypt hash-ini saxlayır, lakin parolu açıq mətn (cleartext) şəklində istifadəçiyə e-poçt ilə göndərir — bu, parolun təhlükəsizliyini riskə atır. Təşkilatlar Admidio-nu ən son versiyaya yeniləməli və ya müvəqqəti olaraq e-poçt vasitəsilə parol göndərilməsini deaktiv etməlidir.
Related CVEs
link basis: same weakness class CWE-522
FAQ2
During which operation does CVE-2026-47228 compromise password security in Admidio?
When the `send_login` mode in `modules/registration.php` emails the password in cleartext to the user.
What temporary measure can organizations take to mitigate the risk of CVE-2026-47228?
Temporarily disable password delivery via email.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.