CVE WATCH / VULNERABILITY DETAIL

CVE-2026-100695

MEDIUMCVSS 6.1NVD feed

Published 26 September 2026 · tracked since 27 September 2026

Description

Adminer before 6.0.2 contains a cross-site scripting vulnerability where the CONNECTION_ID() database result is interpolated into JavaScript without proper escaping, allowing a malicious database server to execute arbitrary JavaScript in the authenticated Adminer origin. In co-located deployments wh

References

Latest tracked vulnerabilities

→ Open the live CVE board · all tools

CVE-2026-100695 — Vulnerability Details | Logic Encoder
CVE WATCH / VULNERABILITY DETAIL

CVE-2026-100695

MEDIUMCVSS 6.1NVD feed

Published 26 September 2026 · tracked since 27 September 2026

Description

Adminer before 6.0.2 contains a cross-site scripting vulnerability where the CONNECTION_ID() database result is interpolated into JavaScript without proper escaping, allowing a malicious database server to execute arbitrary JavaScript in the authenticated Adminer origin. In co-located deployments wh

References

Latest tracked vulnerabilities

→ Open the live CVE board · all tools

[an error occurred while processing this directive]