Adminer · Adminer · CVE-2026-25892
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Adminer anteriores à 5.4.2
**Descrição**
O Adminer é um software de gerenciamento de banco de dados. As versões 5.4.1 e anteriores possuem um processo de verificação de versão falho. O domínio `adminer.org` envia informações de versão assinadas via JavaScript postMessage, que são então enviadas pelo navegador ao endpoint ''?script=version''. Este endpoint não valida a origem da requisição POST, permitindo que atacantes enviem um parâmetro `version[]` manipulado. O PHP interpreta este parâmetro como um array, o que causa um TypeError quando passado para a função `openssl verify()`, resultando em um erro HTTP 500 para todos os usuários.
**Recomendações**
Atualize para a versão 5.4.2 do Adminer.