๐Ÿ” CVE Alert

CVE-2026-69094

MEDIUM 4.3

Admidio before 5.0.11 IDOR via save_temporary mylist_function.php

CVSS Score
4.3
EPSS Score
0.0%
EPSS Percentile
0th

Admidio before 5.0.11 contains an insecure direct object reference vulnerability in the save_temporary mode of mylist_function.php that allows authenticated users to hijack list configurations. Attackers can enumerate global list UUIDs and overwrite admin-curated global lists or other users' private lists by supplying a list_uuid parameter, transferring ownership and demoting global lists to personal configurations.

CWE CWE-639
Vendor admidio
Product admidio
Published Aug 3, 2026
Stay Ahead of the Next One

Get instant alerts for admidio admidio

Be the first to know when new medium vulnerabilities affecting admidio admidio are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

CVSS v3 Breakdown

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Attack Vector
Network
Attack Complexity
Low
Privileges Required
Low
User Interaction
None
Scope
Unchanged
Confidentiality
None
Integrity
Low
Availability
None

Affected Versions

Admidio / admidio
0 < 5.0.11

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
github.com: https://github.com/Admidio/admidio/security/advisories/GHSA-rw2j-8c57-x6h2 vulncheck.com: https://www.vulncheck.com/advisories/admidio-before-idor-via-save-temporary-mylist-function-php

Credits

๐Ÿ” offset