Vrana / Adminer
18 CVEs
| CVE ID | Description | Severity | CVSS | Published |
|---|---|---|---|---|
| CVE-2026-100698 | Adminer before 6.0.2 Privileged-Port SSRF via host_port Regex | MEDIUM | 6.9 | Sep 26, 2026 |
| CVE-2026-100697 | Adminer 6.0.0 Server-Side Request Forgery via ClickHouse driver | MEDIUM | 5.3 | Sep 26, 2026 |
| CVE-2026-100696 | Adminer before 6.0.2 Unauthenticated SSRF via Elasticsearch Driver | MEDIUM | 6.9 | Sep 26, 2026 |
| CVE-2026-100695 | Adminer before 6.0.2 XSS via CONNECTION_ID escalating to RCE | MEDIUM | 5.3 | Sep 26, 2026 |
| CVE-2026-56706 | Adminer before 5.4.3 CSRF Token Secret Recovery via XOR Masking | MEDIUM | 6.1 | Aug 25, 2026 |
| CVE-2026-56705 | Adminer before 5.4.3 Remote Code Execution via MSSQL PDO DSN Injection | CRITICAL | 9.3 | Aug 25, 2026 |
| CVE-2026-56704 | Adminer before 5.4.3 Cross-Site Scripting via MySQL Version String | MEDIUM | 5.3 | Aug 25, 2026 |
| CVE-2026-56703 | Adminer before 5.4.3 Remote Code Execution via SQLite VACUUM INTO | HIGH | 8.6 | Aug 25, 2026 |
| CVE-2026-56702 | Adminer before 5.4.3 Unrestricted File Upload via AdminerFileUpload | HIGH | 7.1 | Aug 25, 2026 |
| CVE-2026-34968 | Adminer before 5.4.3 Arbitrary File Deletion via SQLite Drop | HIGH | 7.2 | Aug 25, 2026 |
| CVE-2026-34967 | Adminer sql-log Plugin 5.3.0 through 5.4.2 Arbitrary File Write | MEDIUM | 5.3 | Aug 25, 2026 |
| CVE-2026-34964 | Adminer before 5.5.0 SSRF via PDO DSN Injection | MEDIUM | 6.9 | Aug 25, 2026 |
| CVE-2026-34959 | Adminer before 5.5.0 Open Redirect via X-Forwarded-Prefix | MEDIUM | 5.3 | Aug 25, 2026 |
| CVE-2026-16434 | Adminer before 5.5.1 X-Forwarded-Prefix Backslash Bypass | LOW | 2.3 | Aug 25, 2026 |
| CVE-2026-63771 | Adminer < 5.4.3 Cookie Injection via X-Forwarded-Prefix Header | MEDIUM | 6.0 | Jul 20, 2026 |
| CVE-2026-25892 | Adminer has an Unauthenticated Persistent DoS via Array Injection in ?script=version Endpoint | HIGH | 7.5 | Feb 9, 2026 |
| CVE-2021-29625 | XSS in doc_link | HIGH | 7.5 | May 19, 2021 |
| CVE-2021-21311 KEV | SSRF in adminer | HIGH | 7.2 | Feb 11, 2021 |
Showing 1 to 18 of 18 CVEs