Adminer · Adminer · CVE-2026-34968
**Nome do Software Vulnerável e Versões Afetadas**
Adminer versões anteriores a 5.4.3
**Descrição**
No modo SQLite, a ação de exclusão da lista de bancos de dados falha ao validar as extensões de arquivo antes da exclusão. Um invasor autenticado pode enviar caminhos de arquivos relativos arbitrários através do parâmetro `db[]` para excluir qualquer arquivo gravável pelo processo PHP.
**Recomendações**
Atualize para a versão 5.4.3 ou posterior.