Adminer · Adminer · CVE-2026-56703
**Nome do Software Vulnerável e Versões Afetadas**
Adminer versões anteriores a 5.4.3
**Description**
Existe um problema no processamento de consultas SQLite onde o comando `VACUUM INTO` não é bloqueado, apesar das restrições ao comando `ATTACH`. Atacantes autenticados podem utilizar isso para gravar código PHP em caminhos de arquivos arbitrários, resultando na execução remota de código no servidor.
**Recommendations**
Atualize para a versão 5.4.3 ou posterior.