Admidio vulnerabilities
10 CVEs tracked
Admidio appears in our reporting as an open-source user management solution with multiple critical vulnerabilities identified in versions prior to 5.0.11. Key themes include authentication bypass, missing CSRF protections, cross-organization privilege escalation, and code injection flaws. Defenders should pay close attention to the authentication weakness in the forum module, reflected XSS in the SSO/SAML endpoint, and the lack of security token validation across several modules, and prioritize upgrading to version 5.0.11 immediately.
Azərbaycanca: Admidio, hesabatlarımızda açıq mənbəli istifadəçi idarəetmə həlli kimi görünür və 5.0.11 versiyasından əvvəlki versiyalarda çoxsayda kritik zəiflik aşkarlanıb. Əsas mövzular autentifikasiyadan yan keçmə, CSRF mühafizəsinin olmaması, təşkilatlararası səlahiyyət yüksəltmə və kod inyeksiyasıdır. Müdafiəçilər xüsusilə forum modulundakı autentifikasiya zəifliyinə, SSO/SAML endpoint-indəki əks olunan XSS hücumlarına və təhlükəsizlik tokenlərinin yoxlanılmaması ilə bağlı problemlərə diqqət yetirməli, həmçinin ən qısa zamanda 5.0.11 versiyasına yeniləmə aparmalıdırlar.
This vendor's CVEs10
This hub is built from skopnix's own reporting on Admidio: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.