PT-2026-61694 · Adminer · Adminer

·

CVE-2026-63771

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Adminer versões anteriores a 5.4.3
Description Existe um problema onde valores arbitrários podem ser injetados em atributos de cookies através do cabeçalho HTTP X-Forwarded-Prefix não sanitizado, que é utilizado em atributos de caminho do Set-Cookie. Ao explorar um proxy reverso mal configurado, um invasor pode reduzir a proteção SameSite para permitir requisições autenticadas de origem cruzada e ignorar os controles de segurança de cookies.
Recommendations Atualize para a versão 5.4.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63771
GHSA-C533-9QWM-8W5H

Produtos afetados

Adminer