
Je to jedna z možností, každopádně to byl útok RCE, a buď se využila Adminer CVE-2026-25892, nebo nějaký jiný útok skrz např. nahrání souboru přes form, etc., a pak se Adminer využil při remote shellu, není v tom úplně jasno. Každopádně je to nešťastné, Adminer by určitě neměl být public, ani v perimetru. Nicméně není to tak úplně neobvyklé, dají se najít public instance Admineru (většina z nich má aspoň chráněný access) https://x.com/psafarcik_/status/2031640456287723733
Post summary
The post references a potential RCE via Adminer CVE‑2026‑25892 but provides no proof of exploit, active use, or remediation information.



