Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-47229

Опубликовано: 12 авг. 2026
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Admidio is an open-source user management solution. Prior to version 5.0.10, modules/sso/clients.php validates an adm_csrf_token on every state-changing branch except enable. The enable case loads the SAML or OIDC client by UUID, calls $client->enable($enabled), and persists the new state with no token check. Because the action is reachable via plain GET parameters, a third-party page can trick an authenticated administrator into disabling (or silently re-enabling) any configured SAML or OIDC client. Disabling an SSO client breaks every downstream relying-party application that authenticates through it. Version 5.0.10 contains a fix.

EPSS

Процентиль: 1%
0.00095
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 5.4
github
3 месяца назад

Admidio: CSRF in SSO client `enable` action toggles SAML/OIDC clients without token validation

EPSS

Процентиль: 1%
0.00095
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352