Reflected Cross-Site Scripting Vulnerability in Admidio by Admidio Team
CVE-2026-69092
6.9MEDIUM
What is CVE-2026-69092?
Admidio versions prior to 5.0.11 are susceptible to a reflected cross-site scripting vulnerability at the SSO/SAML endpoint. This flaw enables unauthenticated attackers to inject arbitrary JavaScript via SAML Issuer elements or parameters from the LightSaml library. Consequently, an attacker can execute malicious scripts in the browsers of users, potentially allowing session hijacking and unauthorized access to sensitive information.
Affected Version(s)
admidio 0 < 5.0.11
admidio 5.0.11
