
CVE-2026-41657 Admidio is an open-source user management solution. Prior to version 5.0.9, the contacts_data.php endpoint uses a weaker permission check (isAdministratorUsers(), req… https://www.cve.org/CVERecord?id=CVE-2026-41657
Post summary
The post announces that Admidio’s contacts_data.php endpoint has a weaker permission check prior to version 5.0.9, revealing a potential authorization bypass vulnerability.


