PT-2026-81128 · Adminer · Adminer

·

CVE-2026-34968

·

Publicado

2026-07-09

·

Atualizado

2026-08-25

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Adminer versões anteriores a 5.4.3
Descrição No modo SQLite, a ação de exclusão da lista de bancos de dados falha ao validar as extensões de arquivo antes da exclusão. Um invasor autenticado pode enviar caminhos de arquivos relativos arbitrários através do parâmetro db[] para excluir qualquer arquivo gravável pelo processo PHP.
Recomendações Atualize para a versão 5.4.3 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12714
CVE-2026-34968
GHSA-6PG3-CHWQ-WGQC

Produtos afetados

Adminer