Adminer · Adminer · CVE-2026-100695
**Nome do Software Vulnerável e Versões Afetadas**
Adminer versões anteriores a 6.0.2
**Description**
Existe um problema onde o resultado da função de banco de dados `CONNECTION ID()` é interpolado em JavaScript sem a devida sanitização. Isso permite que um servidor de banco de dados malicioso execute JavaScript arbitrário na origem autenticada da aplicação. Em implantações co-localizadas onde o banco de dados possui privilégios de FILE e pode escrever no webroot, isso pode ser utilizado para enviar requisições SQL autenticadas que escrevem arquivos PHP via `INTO DUMPFILE`, resultando potencialmente em execução remota de código como a conta do servidor web.
**Recommendations**
Atualize para a versão 6.0.2 ou posterior.