What is CVE-2026-47230?
Admidio open-source user management solution prior to version 5.0.10 contains a vulnerability in `modules/documents-files.php` `file_rename_save` mode, where missing folder-level permission checks allow unauthorized file rename operations. Users should upgrade to version 5.0.10 or later immediately.
Azərbaycanca: Admidio açıq mənbəli istifadəçi idarəetmə sistemidir. 5.0.10 versiyasından əvvəlki versiyalarda `modules/documents-files.php` faylındakı `file_rename_save` rejimində, faylın yerləşdiyi qovşaq üzərində yoxlama aparılmadığı üçün icazəsiz fayl adı dəyişdirmə imkanı yaranır. İstifadəçilərə dərhal 5.0.10 və ya daha yeni versiyaya yeniləmə tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-862; shared vendor: Admidio
FAQ2
In which Admidio component does the CVE-2026-47230 vulnerability exist?
The vulnerability exists in the `file_rename_save` mode within the `modules/documents-files.php` file.
What should users do to remediate this vulnerability?
Users should upgrade to version 5.0.10 or later immediately.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.