Admidio · Admidio · CVE-2026-82655
**Nome do Software Vulnerável e Versões Afetadas**
Admidio versões anteriores a 5.0.12
**Descrição**
Existe um problema que permite que atacantes não autenticados executem consultas SQL arbitrárias. Ao fornecer um UUID fictício no parâmetro `role list`, os atacantes podem ignorar a autenticação e usar o parâmetro `relation type list` no endpoint 'lists show.php' para extrair conteúdos sensíveis do banco de dados, como credenciais de usuário e hashes de senha. Isso é realizado por meio de blind SQL injection, uma técnica usada para recuperar dados de um banco de dados fazendo uma série de perguntas verdadeiras ou falsas com base na resposta da aplicação.
**Recomendações**
Atualize para a versão 5.0.12 ou posterior.
Evite usar o parâmetro `relation type list` no endpoint 'lists show.php' até que a atualização seja aplicada.