What is CVE-2026-69094?
This CVE describes an Insecure Direct Object Reference vulnerability in the 'save_temporary' mode of 'mylist_function.php' in Admidio versions before 5.0.11. It allows authenticated users to enumerate global list UUIDs and overwrite admin-curated global lists or other users' private list configurations. Upgrading to Admidio 5.0.11 or later is recommended.
Azərbaycanca: Bu CVE Admidio 5.0.11-dən əvvəlki versiyalarda "mylist_function.php" faylındakı "save_temporary" rejimində aşkarlanan Insecure Direct Object Reference zəifliyidir. Autentifikasiya olunmuş istifadəçilərə qlobal siyahı UUID-lərini tapmaq və admin tərəfindən idarə olunan siyahıları və ya digər istifadəçilərin şəxsi siyahı konfiqurasiyalarını ələ keçirmək imkanı verir. Admidio-nu 5.0.11 və ya daha yeni versiyaya yeniləmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-863; shared vendor: Admidio
FAQ2
In which file of Admidio was the CVE-2026-69094 vulnerability discovered?
This vulnerability was discovered in the `save_temporary` mode of the `mylist_function.php` file.
To which version is it recommended to upgrade to mitigate this IDOR vulnerability?
It is recommended to upgrade to Admidio version 5.0.11 or later.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.