Admidio · Admidio · CVE-2026-69093
**Nome do Software Vulnerável e Versões Afetadas**
Admidio versões anteriores a 5.0.11
**Description**
Ocorre Cross-Site Request Forgery (CSRF) porque a aplicação não valida o `adm csrf token` no endpoint 'modules/category-report/preferences.php'. Isso permite que um invasor engane um administrador autenticado para visitar uma URL manipulada a fim de realizar alterações persistentes na configuração do Relatório de Categoria, como excluir ou duplicar configurações, por meio de parâmetros GET. Este problema afeta a integridade e a disponibilidade da configuração do módulo.
**Recommendations**
Atualize para a versão 5.0.11 ou posterior.