Admidio · Admidio · CVE-2026-69090
**Nome do Software Vulnerável e Versões Afetadas**
Admidio versões anteriores a 5.0.11
**Descrição**
Administradores de função autenticados podem modificar funções pertencentes a outras organizações porque o software falha ao validar a associação da organização alvo nos manipuladores de função. Um invasor pode fornecer um UUID de função de uma organização diferente para o endpoint `groups roles.php` para excluir, ativar, desativar ou editar essas funções sem autorização.
**Recomendações**
Atualize para a versão 5.0.11 ou posterior.